20 июня 2019 года свой юбилей отметила Елена Рафаи-ловна Россинская - Заслуженный деятель науки Российской Федерации, доктор юридических наук, профессор, директор Института судебных экспертиз, заведующий кафедрой судебных экспертиз Московского государственного юридического университета имени О. Е. Кутафина (МГЮА). Искренне поздравляем и выражаем глубокую признательность за вклад в развитие науки!
УДК 343.98 DOI:
Россинская Елена Рафаиловна
Заслуженный деятель науки Российской Федерации, доктор юридических наук, профессор, директор Института судебных экспертиз, заведующий кафедрой судебных экспертиз Московского государственного юридического университета им. О. Е. Кутафина (МГЮА)
E-mail: [email protected]
Rossinskaya Elena Rafailovna
Honored worker of science of the Russian Federation, doctor of law, Professor, Director of the Institute of forensic examinations director of the Forensic Expertise Institute, head of the Forensic Expertise Department Kutafin Moscow State Law University (MSAL)
E-mail: [email protected]
ТЕОРИЯ ИНФОРМАЦИОННО-КОМПЬЮТЕРНОГО ОБЕСПЕЧЕНИЯ КРИМИНАЛИСТИЧЕСКОЙ ДЕЯТЕЛЬНОСТИ: КОНЦЕПЦИЯ, СИСТЕМА, ОСНОВНЫЕ ЗАКОНОМЕРНОСТИ1
Введение: в статье рассмотрены проблемы формирования теории информационно-компьютерного обеспечения криминалистической деятельности. Обозначена отрицательная позиция автора по поводу наименования «электронная криминалистика», подчеркивается единство криминалистики как науки, имеющей свой предмет, систему, задачи, объекты. Отмечается, что цифровизация криминалистической деятельности не включает формирование информационно-цифровых сред обеспечения досудебного производства, поскольку формирование такой среды -отдельная междисциплинарная задача, но не задача криминалистики.
Материалы и методы: с опорой на методологию криминалистики, включающую методы диалектической и формальной логики, общенаучные и специальные методы криминалистики, разработана методологическая основа теории ин-
1 Исследование выполнено при финансовой поддержке РФФИ в рамках научного проекта № 18-29-16003\18.
формационно-компьютерного обеспечения криминалистической деятельности, систематизированы и рассмотрены основные закономерности теории информационно-компьютерного обеспечения криминалистической деятельности.
Результаты исследования: предложена концепция криминалистической теории информационно-компьютерного обеспечения криминалистической деятельности. Обосновано определение ее предмета, объектов. Разработана система этой теории.
Выводы и заключения: система теории информационно-компьютерного обеспечения криминалистической деятельности включает: учения о способах компьютерных преступлений / правонарушений; о цифровых следах как источниках криминалистически значимой компьютерной информации; об информационно-компьютерных криминалистических моделях видов компьютерных преступлений; о криминалистическом исследовании компьютерных средств и систем; об информационно-компьютерном криминалистическом обеспечении тактики следственных и судебных действий; об информационно-компьютерном криминалистическом обеспечении методик расследования компьютерных преступлений; о взаимосвязях и разграничениях цифровизации судебно-экспертной и криминалистической деятельности.
Ключевые слова: теория информационно-компьютерного обеспечения, криминалистическая деятельность, концепция, цифровизация, предмет теории, система теории, цифровые следы, закономерности.
THEORY OF INFORMATION AND COMPUTER SUPPORT OF CRIMINALISTIC ACTIVITY: CONCEPT, SYSTEM, BASIC PATTERNS
Introduction: the article deals with the problems of the formation of the theory of information and computer support of criminalistic activities. The author's negative position on the name "electronic criminalistics" is specified, the unity of criminalistics as a science with its own subject, system, tasks, objects is emphasized. It is noted that digitalization of criminalistic activities does not include the formation of informationdigital environments for pre-trial production, since the formation of such an environment is a separate interdisciplinary task, but not a task of criminalistics.
Materials and methods: based on the methodology of criminalistics, including methods of dialectical and formal logic, general scientific and special methods of criminology, a methodological basis for the theory of information and computer software for criminalistics is developed, the basic principles of the theory of information and computer software for criminalistics are systematized and considered.
Results: the concept of the criminalistic theory of information and computer support of criminalistic activity has been proposed. The definition of its subject, objects has been substantiated. A system of this theory has been developed.
Summary and conclusions: the theory of computer information technology for criminal activities includes: studies on methods of computer crimes / offenses; digital traces as sources of forensically significant computer information; on information and computer forensic models of types of computer crimes; forensic investigation of computer tools and systems; on information and computer forensic software for investigative and judicial actions; on information and computer forensic support of computer crime investigation techniques; on interconnections and delineations of digitization of forensic and criminalistic activities.
Key words: information-computer software theory, concept, criminalistic activity, digitalization, subject of theory, system of theory, digital traces, basic patterns.
Глобальный процесс цифровизации всех областей человеческой деятельности обусловил, с одной стороны, новые виды криминалистически значимой информации, фиксируемой на специфических компьютерных носителях, а с другой - широкое использование цифровых средств фиксации, сохранения, автоматизированной обработки и исследования доказательственной и ориентирующей информации [1, с. 19]. Статья является логическим продолжением ряда наших публикаций, где отмечалось, что для исследования компьютерных систем и средств необходим особый комплекс специальных знаний, сформированный на основе разработки частной криминалистической теории информационно-компьютерного обеспечения криминалистической деятельности [2].
Под предметом теории информационно-компьютерного обеспечения криминалистической деятельности мы понимает закономерности возникновения, движения, собирания, исследования и использования компьютерной информации при раскрытии и расследовании преступлений и судебном рассмотрении уголовных, гражданских (в том числе арбитражных), административных дел [3]. Объектами теории информационно-компьютерного обеспечения криминалистической деятельности являются, с одной стороны, сами компьютерные средства и системы как носители розыскной и доказательственной криминалистически значимой информации, а с другой - система действий и отношений в механизмах преступлений с использованием компьютерных средств и систем, а также криминалистических компьютерных технологий выявления, фиксации, изъятия, сохранения, исследования и использования криминалистически значимой доказательственной и ориентирующей информации.
Поддерживая нашу позицию о необходимости криминалистической теории информационно-компьютерного обеспечения криминалистической деятельности, В.Б. Вехов указывает, что нами предлагается новая частная теория, которая должна объединять криминалистическое исследование компьютерных средств и систем; рассмотрение в криминалистической тактике особенностей алгоритма и технологии производства следственных действий, направленных на получение криминалистически значимой компьютерной информации, и служить базой для разработки новых и совершенствования имеющихся методик расследования компьютерных преступлений [4, с. 110].
Однако он предлагает несколько иной подход к проблеме и обозначает частную теорию «Криминалистическое исследование компьютерной информации, средств ее обработки и защиты», определяя ее как «систему научных положений и разрабатываемых на их основе технических средств, приемов, методик и рекомендаций по собиранию, исследованию и использованию компьютерной информации, средств ее обработки и защиты в целях раскрытия, расследования и предупреждения преступлений» [4, с. 41].
В.Б. Вехов выделяет в ней следующие направления:
1. Криминалистическое учение о компьютерной информации - подраздел криминалистического исследования компьютерной информации, средств ее обработки и защиты, который занимается изучением закономерностей возникновения и сокрытия электронных следов и разработкой на этой основе технических средств, приемов и методов по их обнаружению, фиксации, изъятию и исследованию в целях раскрытия, расследования и предупреждения преступлений.
2. Криминалистическое исследование компьютерных устройств, информационных систем и информационно-телекоммуникационных сетей, которое «представляет собой систему научных положений и разрабатываемых на их основе технических средств, приемов и методов по исследованию компьютерных устройств, информационных систем и информационно-телекоммуникационных сетей как материальных носителей криминалистически значимой компьютерной информации в целях раскрытия, расследования и предупреждения преступлений».
3. Криминалистическое использование компьютерной информации, средств ее обработки и защиты - «система научных положений и разрабатываемых на их основе специальных программно-технических средств, а также приемов, методов и рекомендаций по использованию компьютерных технологий и средств защиты информации для раскрытия, расследования и предупреждения преступлений» [4].
Полагаем, что подобная структура обоснована и заслуживает дальнейшего развития. Она вполне укладывается в нашу теорию, однако является только ее частью, поскольку относится в первую очередь к развитию информационно-компьютерного обеспечения криминалистической техники и технологии, о чем мы ранее уже писали в своих работах [5].
Употребляемый В.Б. Веховым термин «электронная криминалистика» [4, с. 40] представляется нам неудачным. В последнее время появилась тенденция в разных сферах использования специальных знаний давать криминалистике такие наименования, как например, «медицинская криминалистика»; «лингвистическая криминалистика», «экономическая криминалистика» и др. Теперь появляется еще и «электронная криминалистика». Решительно не соглашаясь с подобными наименованиями, заметим, что криминалистика - едина! Это наука, имеющая свой предмет, систему, задачи, объекты и закономерности. Для ее развития нет необходимости и оснований менять название [6]. Развитие идет за счет изучения новых закономерностей, новых механизмов следообразования, новых технологий собирания (выявления, фиксации, изъятия), исследования, оценки и использования криминалистически значимой информации, новаций в области криминалистической тактики и методики.
Думается, что разрабатываемая нами теория информационно-компьютерного обеспечения криминалистической деятельности носит более широкий фундаментальный характер, поскольку затрагивает общетеоретические проблемы и позволяет на основании их решения совершенствовать криминалистическую технику, тактику и методику, обеспечить неразрывную связь и взаимодействие с судебной экспертологией и уголовно-процессуальным правом, другими процессуальными науками.
Основой для нашего исследования послужила криминалистическая методология, включающая методы диалектической и формальной логики, общенаучные и специальные методы криминалистики, общеэкспертные методы, частно-экспертные методы судебной компьютерно-технической экспертизы, а также мониторинг следственной и оперативно-розыскной практики, результаты опросов и анкетирования специалистов в области 1Т-технологий, которые показали, что сегодня помимо участия в расследовании преступлений, сопряженных с неправомерным доступом к компьютерной информации, а также разработкой и использованием вредоносных программ, указанные специалисты были наиболее востребованы при проведении следственных действий и оперативно-розыскных мероприятий по делам о традиционных видах мошенничества, незаконной организации азартных игр, незаконном обороте наркотических средств, убийствах, сообщениях о заведомо ложных актах терроризма.
Остановимся кратко на основных закономерностях, составляющих предмет данной теории, которые выше были только обозначены. К ним относятся:
- закономерности возникновения, существования и исчезновения (утраты) в компьютерных средствах и системах цифровых следов [7], содержащих криминалистически значимую информацию;
- закономерности отражения в компьютерных средствах и системах криминалистически значимой информации - цифровых следов о событии преступления/правонарушения;
- закономерности отражения в компьютерных средствах и системах информации о формировании и реализации способа преступления, о связях действий и их результатов, повторяемости действий в похожих ситуациях, стереотипов действий субъектов при совершении преступлений/правонарушений (связь способа с личностью преступника, зависимость способа от конкретных обстоятельств совершения преступления и т. д.);
- закономерности создания и функционирования информационно-компьютерных технологий, обеспечивающих процессы выявления, фиксации, изъятия, сохранения, исследования криминалистически значимой компьютерной информации;
- закономерности возникновения и развития обстоятельств, связанных с преступлением/правонарушением, сопряженным с использованием компьютерных средств и систем (как до, так и после его совершения) и значимых для расследования;
- закономерности оценки и использования криминалистически значимой компьютерной информации, имеющей розыскное и доказательственное значение;
- закономерности информационно-компьютерного криминалистического обеспечения тактики и технологии производства следственных и судебных действий;
- закономерности информационно-компьютерного криминалистического обеспечения методик расследования преступлений, в первую очередь создания информационно-компьютерных моделей по видам преступлений, совершаемых с использованием компьютерных средств и систем - современного воплощения в жизнь криминалистической характеристики вида преступления;
- закономерности информационно-компьютерного криминалистического обеспечения гражданского и административного судопроизводства.
Перейдем далее к рассмотрению системы теории информационно-компьютерного обеспечения криминалистической деятельности, в которую, по нашему мнению, входит:
1. Концепция теории информационно-компьютерного обеспечения криминалистической деятельности, включая предмет теории, ее задачи и объекты.
2. Учение о способах компьютерных преступлений / правонарушений. Способы компьютерных преступлений обычно являются полноструктурными, причем подготовка обычно предусматривает действия по сокрытию. Можно обозначить следующие закономерности, характеризующие способы компьютерных преступлений:
- закономерности связи способа с личностью преступника, зависимость способа от конкретных обстоятельств совершения преступления и т. д.;
- закономерности отражения в компьютерных средствах и системах информации о связях действий и их результатов, повторяемости действий в похожих ситуациях, стереотипов действий субъектов при совершении преступлений;
- закономерности возникновения и развития обстоятельств, связанных с преступлением, сопряженным с использованием компьютерных средств и систем (как до, так и после его совершения) и значимых для расследования.
3. Учение о цифровых следах как источниках криминалистически значимой компьютерной информации.
В отечественной литературе неоднократно высказывались предложения ввести для исследования компьютерных средств и систем новый вид следов -«виртуальные следы». По мнению многих авторов, «виртуальные следы» занимают промежуточное положение между идеальными и материальными. В обоснование необходимости выделения следов такого рода указывается, что «виртуальные следы» приближены к материальным, так как существуют реально на материальном носителе, их обнаружение и изъятие возможно только с применением программно-технических средств, потому что непосредственно они восприниматься не могут. В то же время включить их в состав материальных следов нельзя, в них существует доля субъективной природы, так как они зависят от способа их считывания, не имеют жесткой связи с устройством, осуществившим запись информации, являются весьма неустойчивыми, что приближает их к идеальным следам. Идеальными виртуальные следы также не являются, так как хранятся не в памяти человека, а на материальных объектах [8; 9, с. 43-45]. Полагаем, что такая аналогия по меньшей мере некорректна, поскольку в кримина-
листике существует большое количество материальных следов, выявление которых невозможно без специальных технологий, причем эти следы могут быть весьма неустойчивы, недоступны непосредственному восприятию, зависят от способа считывания. Например, следы ДНК, ольфакторные следы (пахнущие следы человека), следы целого ряда веществ, невидимые следы рук и пр.
Дефиниция «виртуальный след» не нашла единодушной поддержки среди криминалистов. Мы, как и многие другие авторы полагаем, что с позиций криминалистики «виртуальных следов» не может быть в принципе, считаем, что описываемые следы являются материальными, поскольку зафиксированы на материальных носителях путем изменения свойств или состояния отдельных их элементов [7, с. 411; 10, с. 90; 11, с. 61-65; 12, с. 123-125].
Если выделять информацию, формирующуюся в процессе работы с вычислительной техникой в особую группу материальных следов, то наиболее рациональным мы полагаем обозначить их как «цифровые», поскольку формирование данных следов обусловлено спецификой реализации информационных технологий и связано с представлением информации в цифровой форме, а для их преобразования в доступную для восприятия форму также используются цифровые технологии. С криминалистической точки зрения такие следы близки к следам орудий, инструментов и механизмов, поскольку различные информационные технологии (программные и аппаратные средства) используются в качестве инструмента, и при совершении определенных действий пользователя по известным алгоритмам и закономерностям будет формироваться доказательственная информация, представленная в цифровом виде и зафиксированная путем изменения свойств и состояния элементов носителя информации. Полученные доказательства, соответственно, можно именовать как «цифровые доказательства» [7, с. 412].
4. Учение об информационно-компьютерных криминалистических моделях видов компьютерных преступлений.
5. Учение о криминалистическом исследовании компьютерных средств и систем, реализуемое в новом разделе криминалистической техники. Как мы неоднократно указывали в своих работах, направление криминалистической техники можно считать сформировавшимся, если оно отвечает следующим критериям [13, с. 5]:
- решение специфических криминалистических задач, которые не ставятся при исследовании подобных объектов в других сферах человеческой деятельности;
- специфика объектов исследования - вещественных доказательств, их распространенность, частая встречаемость в уголовном и гражданском судопроизводстве;
- методологическая и методическая разработанность данного направления.
В последние годы назрела необходимость в целях дальнейшего совершенствования и обновления криминалистической техники введения в нее нового раздела «Криминалистическое исследование компьютерных средств и систем», включающего исследование как стационарных компьютеров, серверов, носителей данных, так и мобильных устройств сотовой связи, смартфонов, планшетных
компьютеров и других устройств, содержащих описание этих объектов, особенностей собирания (выявления, фиксации, изъятия) криминалистически значимой компьютерной информации, возможностей судебно-экспертного исследования этих объектов.
6. Учение об информационно-компьютерном криминалистическом обеспечении тактики следственных и судебных действий.
7. Учение об информационно-компьютерном криминалистическом обеспечении методик расследования компьютерных преступлений.
8. Учение о взаимосвязях и разграничениях цифровизации судебно-экспертной и криминалистической деятельности.
Следует подчеркнуть, что цифровизация - информационно-компьютерное обеспечение криминалистической деятельности - не включает формирование информационно-цифровых сред обеспечения досудебного производства, как это полагают некоторые ученые. Формирование такой среды - отдельная междисциплинарная задача, решение которой позволяет автоматизировать процессы предварительного и судебного следствия, включая формализацию и цифровизацию процессуальных документов, регистрационных и отчетных материалов, но не задача криминалистики. К созданию информационно-цифровой среды обеспечения досудебного производства, безусловно, надо стремиться, поскольку ее использование позволит на совершенно другом уровне осуществлять анализ уголовных дел: обобщение следственной практики, разработку информационно-поисковых моделей по видам преступлений, создание гибридных интеллектуальных методик расследования.
Проведенное исследование позволило, базируясь на основных закономерностях, составляющих предмет теории информационно-компьютерного обеспечения криминалистической деятельности, разработать ее систему, в которую, по нашему мнению, входят: концепция теории информационно-компьютерного обеспечения криминалистической деятельности, включая предмет теории, ее задачи и объекты; учение о способах компьютерных преступлений преступлений/правонарушений; учение о цифровых следах как источниках криминалистически значимой компьютерной информации; учение об информационно-компьютерных криминалистических моделях видов компьютерных преступлений; учение о криминалистическом исследовании компьютерных средств и систем, реализуемое в новом разделе криминалистической техники; учение об информационно-компьютерном криминалистическом обеспечении тактики следственных и судебных действий; учение об информационно-компьютерном криминалистическом обеспечении методик расследования компьютерных преступлений; учение о взаимосвязях и разграничениях цифровизации судебно-экспертной и криминалистической деятельности.
БИБЛИОГРАФИЧЕСКИЕ ССЫЛКИ
1. Россинская Е.Р., Шамаев Г.П. Новый раздел криминалистики: криминалистическое исследование компьютерных средств и систем // BAIKAL RESEARCH JOURNAL. - 2015. - № 1. - Т. 6.
2. Россинская Е.Р. К вопросу о частной теории информационно-компьютерного обеспечения криминалистической деятельности» // Известия ТулГУ. Экономические и юридические науки. - Вып. 3. Ч. 2: Юридические науки. - 2016. - С. 109-117.
3. Россинская Е.Р. Информационно-компьютерное обеспечение криминалистической деятельности как частная криминалистическая теория // Воронежские криминалистические чтения. - 2017. - № 2 (19). - С. 168-176.
4. Вехов В. Б. Электронная криминалистика: понятие и система // Криминалистика: актуальные вопросы теории и практики: сб. трудов участников меж-дунар. науч.-практич. конф. - Ростов н/Д., 2017.
5. Россинская Е.Р., Шамаев Г.П. Криминалистическое исследование компьютерных средств и систем как новый раздел криминалистической техники // Уголовно-процессуальные и криминалистические средства обеспечения эффективности уголовного судопроизводства: материалы междунар. науч.-практ. конф. - Иркутск: Изд-во БГУП, 2014. - С. 317-325.
6. Россинская Е.Р. Ревизия определения предмета криминалистики: за и против // Библиотека криминалиста. Научный журнал - 2012. - № 4. - С. 328335.
7. Россинская Е.Р. Современное состояние и перспективы цифровизации судебно-экспертной деятельности // Теория и практика судебной экспертизы в современных условиях: сб. материалов VII междунар. науч.-практич. конф. - М.: Проспект, 2019. - С. 407-417.
8. Мещеряков В.А. «Виртуальные следы» под «скальпелем Оккама» // Информационная безопасность регионов. - 2009. - № 1 (4).
9. Смушкин А.Б. Виртуальные следы в криминалистике // Законность. -2012. - № 8.
10. Поляков В.В. К вопросу об использовании понятий «виртуальные следы» и «электронно-цифровые следы» в криминалистике // Актуальные проблемы борьбы с преступлениями и иными правонарушениями. - 2013. - № 11-1.
11. Вехов В.Б. Основы криминалистического учения об исследовании и использовании компьютерной информации и средств ее обработки: монография. - Волгоград: ВА МВД России, 2008.
12. Нехорошев А.Б. Компьютерные преступления: квалификация, расследование, экспертиза / под ред. В.Н. Черкасова. - Саратов: СЮН МВД России, 2004. Ч. 2.
13. Россинская Е.Р. Система криминалистической техники в свете современных представлений о природе криминалистики // Современные проблемы криминалистики: сб. трудов Академии управления МВД РФ. - М., 1998. - С. 3-8.
BIBLIOGRAPHIC REFERENCES 1. Rossinskaya E.R., Shamaev G.P. New section of forensics: forensic investigation of computer tools and systems // BAIKAL RESEARCH JOURNAL, vol.6, No.1, 2015.
2. Rossinskaya E.R. On the issue of the private theory of information and computer support for forensic activities// News of TSU. Economic and legal sciences Vol. 3, part II, Jurisprudence. 2016
3. Rossinskaya E.R. Information and computer software for forensic activities as a private forensic theory // Voronezh forensic readings №2 (19), 2017.
4. Vekhov V. B. Electronic Forensic Science: The Concept and System // Forensic Science: Current Issues of Theory and Practice. Collection of writings of participants of the International Scientific and Practical Conference. Rostov-on-Don, May 25, 2017 - Rostov-on-Don, 2017.
5. Rossinskaya E.R., Shamaev G.P. Forensic investigation of computer tools and systems as a new section of forensic technology // Criminal procedural and forensic means of ensuring the effectiveness of criminal justice: materials of the intern. scientific-practical conf., Irkutsk, September 25-26 2014 - Irkutsk: BSU Publishing House, 2014.
6. Rossinskaya E.R. Revision of the definition of the subject of criminalistics: the pros and cons // Library of criminalistics. Scientific Journal, №4, 2012.
7. Rossinskaya E.R. The current state and prospects of digitalization of forensic expertise // Proceedings of the VII International Scientific and Practical Conference "Theory and practice of forensic examination in modern conditions" (Moscow, January 17-18, 2019). M .: Prospect, 2019.
8. Meshcheryakov V.A. "Virtual footprints" under the "Occam's scalpel" // Information security of the regions, 2009, № 1 (4).
9. Smushkin A.B. Virtual traces in forensics // Legality. - 2012, № 8.
10. Polyakov V.V. On the issue of using the concepts of "virtual traces" and "electronic digital traces" in forensic science // Actual problems of combating crimes and other offenses, № 11-1, 2013
11. Vekhov V.B. Fundamentals of forensic theory of research and the use of computer information and means of its processing: monograph. - Volgograd: VA MIA of Russia, 2008.
12. Nekhoroshev A.B. Computer crimes: qualification, investigation, examination / ed. V.N. Cherkasov. Saratov: SLI MIA of Russia, 2004. Part 2.
13. Rossinskaya E.R. The system of forensic technology in the light of modern ideas about the nature of forensic science / E.R. Rossinskaya // Modern problems of criminalistics. Coll. of pProceedings of the Academy of Management of the Ministry of Internal Affairs of the Russian Federation, 1998, pp.3-8.