Юридическая Под ред. Гаврилова Б.Я. Способы получения доказательств и информации в связи с обнаружением (возможностью обнаружения) электронных носителей. Учебное пособие

Способы получения доказательств и информации в связи с обнаружением (возможностью обнаружения) электронных носителей. Учебное пособие

Возрастное ограничение: 0+
Жанр: Юридическая
Издательство: Проспект
Дата размещения: 09.03.2017
ISBN: 9785392243242
Язык:
Объем текста: 171 стр.
Формат:
epub

Оглавление

Введение

Глава 1. Теоретические и правовые аспекты получения доказательств и информации в связи с обнаружением (возможностью обнаружения) электронных носителей

Глава 2. Тактика следственных действий, направленных на обнаружение, фиксацию и изъятие электронных носителей и информации на них

Глава 3. Назначение и производство судебной компьютерной экспертизы

Глава 4. Тактические особенности проведения допроса в связи с обнаружением или возможностью обнаружения электронного носителя информации (на примере расследования неправомерного доступа к компьютерной информации)

Заключение



Для бесплатного чтения доступна только часть главы! Для чтения полной версии необходимо приобрести книгу



Глава 2.
Тактика следственных действий, направленных на обнаружение, фиксацию и изъятие электронных носителей и информации на них


2.1. Тактика осмотра электронных носителей (и информации на них) и мест их обнаружения


Производство осмотра электронных носителей (и информации на них) и мест их обнаружения основывается на ряде положений.


Во-первых, УПК РФ закрепляет такие виды осмотра, как: осмотр места происшествия, местности, жилища и иного помещения, предметов и документов (ст. 176 УПК РФ). Для нас представляет интерес осмотр места происшествия (например, местонахождения персональных компьютеров организации, попавшей в поле зрения правоохранительных органов внутренних дел в связи с совершением преступления), а также осмотр предметов и документов (например, электронных носителей и информации, содержащейся на них).


Под осмотром места происшествия нами понимается безотлагательное следственное действие, направленное на установление, фиксацию и исследование обстановки места обнаружения электронного носителя информации, преимущественно электронно-цифровых следов и иных сведений, могущих иметь значение для возбуждения уголовного дела и его расследования.


Под осмотром электронных носителей информации нами понимается действие следователя в рамках осмотра места происшествия, а равно самостоятельное следственное действие по обнаружению, фиксации и изъятию преимущественно электронно-цифровых следов преступления и описанию общих и индивидуальных признаков электронного носителя информации. При этом осмотр следов преступления и иных обнаруженных предметов может быть произведен как в ходе осмотра места происшествия (по общему правилу), так и после него, если для такого осмотра требуется продолжительное время или осмотр на месте затруднен (ст. 177 УПК РФ).


Во-вторых, в теории криминалистики установлено, что деятельность следователя на подготовительном этапе осмотра места происшествия может быть условно разделена на действия до выезда на место происшествия и действия после прибытия на место происшествия. Каждый из названных этапов имеет свое содержание.


В настоящем параграфе этап подготовки будет рассмотрен с акцентом на осмотр места происшествия. Здесь же при необходимости будут обозначены вопросы, затрагивающие подготовку к осмотру предметов (электронных носителей информации) как самостоятельному следственному действию.


В-третьих, проведение осмотра места происшествия в жилище без согласия проживающих в нем лиц возможно на основании судебного решения в порядке, установленном ч. 5 ст. 165 УПКРФ, а в исключительных случаях — без судебного решения, но с последующим уведомлением судьи и прокурора в течение 24 часов после проведения осмотра. Здесь же заметим, что в практике могут возникнуть ситуации, когда следователь может «прикоснуться» к государственной и иной охраняемой законом тайне (например, осматривая носитель информации, содержащей коммерческую тайну).


Действия следователя до выезда на место происшествия. Своевременность прибытия на место происшествия и качество самого осмотра напрямую зависит от деятельности следователя, предшествующей выезду на него. Содержание этой деятельности обусловлено вопросами, которые должен решить следователь на анализируемом этапе.


1.1. Определение целей и задач осмотра места происшествия. Применительно к осмотру места происшествия как способу получения доказательственной информации с электронных носителей постановка целей не имеет какой-либо специфики. Речь здесь идет о целях, решаемых путем проведения осмотра места происшествия любого преступления: 1) получение исходных данных для построения криминалистических версий и проверка имеющихся криминалистических версий; 1) получение новых и проверка имеющихся доказательств.


Однако определение круга задач применительно к осмотру места происшествия как способу получения доказательственной информации с электронных носителей будет иметь специфику. Поскольку задачи конкретизируют деятельность следователя, формулировка задач должна учитывать сферу приложения его усилий. В этой связи задачи могут быть изложены следующим образом:


1) обнаружение, фиксация и изъятие преимущественно электронно-цифровых следов преступления (например, файлов, содержащих информацию о заключаемых договорах, — по делам о мошенничествах в финансовой сфере). Данные следы могут быть оставлены в результате совершения компьютерных преступлений (ст. 272–274 УК РФ), а также иных преступных посягательств (мошенничеств, действий по доступу к системам мобильной связи и пользованию ее ресурсами и т. д.);


2) фиксация обстановки преступлений, в результате совершения которых были оставлены электронно-цифровые следы. Сведения об обстановке позволяют судить как об условиях использования лицом, совершившим преступление, электронных носителей информации, так и об условиях обнаружения и изъятия этих носителей правоохранительными органами. Это, в свою очередь, может иметь значение для придания информации на электронных носителях качества доказательств (например, обнаружение электронного носителя с «пиратской» бухгалтерской программой в помещении финансового подразделения проверяемой организации может свидетельствовать об относимости электронного носителя к уголовному делу).


Постановка названных выше задач, по нашему мнению, создает возможность достижения целей осмотра. Здесь лишь нужно сделать оговорку относительно задач, решаемых в рамках целей «получение исходных данных для построения криминалистических версий и проверки имеющихся криминалистических версий». Для достижения этих целей перед осмотром должны ставиться задачи, конкретизированные к специфическим преступлениям и выдвигаемым по ним версиям (например, частные типовые версии по делам о неправомерном доступе к компьютерной информации).


1.2. Осуществление следователем действий (организация их проведения другими лицами), направленных на устранение обстоятельств, могущих затруднить деятельность следователя или повлечь неблагоприятные последствия (например, уничтожение следов):


1) установление типа программного обеспечения и характера взаимодействия компьютерных устройств, наличия подключения к сети (локальная сеть, глобальная сеть Интернет). На данном этапе можно вести речь об операционной системе Windows и ее альтернативах (Linux, MacОs и др.). Каждая из операционных систем имеет свой интерфейс (средство графического отображения процессов, происходящих в компьютере), управление и иные параметры.


Компьютерные устройства, находящиеся на месте происшествия, могут быть как автономными, так и объединенными в локальную сеть. В обоих случаях компьютеры могут быть подключены к сети Интернет. Учитывать это необходимо как минимум для того, чтобы верно определить момент начала осмотра, последовательность действий членов следственно-оперативной группы и т. д.;


2) установление наличия средств защиты от несанкционированного доступа. Для защиты информации от несанкционированного доступа применяются организационные, технические, программные и криптографические методы. Подготовка к осмотру места происшествия предполагает знание следователем факта применения на месте осмотра (объекте осмотра):


а) организационных методов защиты информации (порядок осуществления пропускного режима в осматриваемом месте, типичные места хранения электронных носителей информации, возможность проникновения посторонних лиц в осматриваемое место и др.);


б) технических методов защиты информации (фильтры, экраны на аппаратуру; ключ для блокировки клавиатуры; устройства аутентификации; электронные ключи на микросхемах и др.);


в) программных методов защиты информации (блокировка экрана и клавиатуры; использование средств парольной защиты BIOS и др.).


Знание криптографических методов защиты информации в процессе осмотра места происшествия не обязательно, поскольку они предполагают преобразование информации, в результате чего сведения становятся недоступными для восприятия (шифрование, стенография). В этом случае используются возможности судебных экспертиз, о чем будет сказано позже;


3) обеспечение сохранности обстановки на месте происшествия;


4) недопущение преждевременного восстановления компьютерной системы (например, разъяснение руководителю организации, пострадавшей от неправомерного доступа к компьютерной информации, негативных результатов преждевременного восстановления системы).


Например, в операционной системе Windows Vista может быть активирован механизм восстановления системы. При этом обновленные документы (которые могут содержать электронно-цифровые следы) могут быть заменены на эти же документы, но в предыдущей редакции (ранее сохраненные в Центре архивации и восстановления). Одновременно программы, которые установлены на компьютере после выбора «точки восстановления», будут утеряны.


1.3. Определение места проведения осмотра. Следователь, определяя место осмотра, должен акцентировать свое внимание на места вероятного нахождения электронных носителей информации. В качестве таковых можно выделить металлические сейфы, главный компьютер локальной сети (сервер), персональные компьютеры, ноутбуки; также представляют интерес периферийные устройства.


Дополнительно (на что мы обращали внимание ранее, говоря о задачах осмотра) целесообразно осмотреть места расположения объектов, могущих содержать электронные носители информации (например, осмотр помещений с компьютерной техникой, в том числе рабочих мест персонала). Это позволит связать информацию, содержащуюся на электронном носителе, с местом происшествия.


В литературе также обращается внимание на важность осмотра, к примеру, автотранспорта и иных мест, где хранились, клонировались мобильные телефоны, а также производились иные радиоэлектронные устройства. К этому добавим, что, коль скоро речь может идти о совершении компьютерного преступления, то осмотр места происшествия должен охватывать все компьютеры, входящие в локальную сеть пострадавшей организации, в том числе точки входа и выхода из нее в сеть Интернет.


Помимо определения координат места осмотра, обязательным элементом подготовки является получение информации о месте, что важно как минимум с тактической стороны. Например, проведение осмотра мобильного телефона вблизи предметов, обладающих сильным электромагнитным излучением, может привести к уничтожению компьютерной информации. Таким образом, готовясь к осмотру, следователю необходимо собрать данные о наличии на месте предполагаемого осмотра объектов, оборудования, аппаратуры, устройств, обладающих сильным электромагнитным излучением (например, путем опроса представителей организации, подлежащей осмотру).


1.4. Определение времени осмотра места происшествия. Время осмотра места происшествия означает этап расследования, конкретную дату, планируемое время начала и окончания следственного действия.


Необходимо стремиться к тому, чтобы осмотр места происшествия по уголовным делам, где фигурирует компьютерная информация, был проведен на первоначальном этапе. В противном случае появляется возможность повреждения или уничтожения информации, содержащейся на электронных носителях.


Говоря о времени осмотра места происшествия, следователь должен учитывать возможность привлечения необходимых участников к осмотру. Одним из таких участников выступает специалист. Его привлечение позволит осуществить данное следственное действие более полно, что, соответственно, повлияет на продолжительность осмотра. Кроме этого, в отдельных ситуациях участие специалиста обязательно (например, ч. 91 ст. 182 и ч. 31 ст. 183 УПК РФ).


1.5. Определение круга участников осмотра места происшествия. Значительный вклад в качество осмотра места происшествия вносит участие в нем специалистов, поскольку в противном случае восприятие следователем информационного содержания электронного носителя в ходе осмотра будет невозможным. Кроме того, могут быть внесены изменения в первоначальный образ информации на электронном носителе.


Согласно действующему законодательству, специалист может оказать содействие следователю в обнаружении, закреплении и изъятии предметов и документов, применении технических средств в исследовании материалов уголовного дела, для постановки вопросов эксперту (ч. 1 ст. 58 УПК РФ). Одновременно специалист может принимать участие в обсуждении вопросов, касающихся назначения и производства судебной экспертизы (ч. 1, 3 и 4 ст. 57, ч. 1 ст. 197 УПК РФ). Кроме этого, он может помочь следователю в установлении механизма работы компьютерного оборудования, определения места обнаруженного электронного носителя информации в компьютерной технике.


Привлекая специалиста, следователю необходимо убедиться в его компетентности, учитывая тот факт, что общего понятия «специалист по компьютерной технике» не существует. В этой связи интерес представляют ряд направлений: электроника, электротехника, информационные системы и процессы, радиотехника и связь, вычислительная техника, программирование и автоматизация.


Компетентность специалиста — оценочный термин, поэтому его наполнение зависит от конкретной ситуации. Компетентность специалиста может быть установлена посредством анализа уровня его образования (например, наличие диплома о высшем образовании по специальностям, связанным с компьютерным программированием), периода работы в сфере оборота компьютерной информации, места работы на момент привлечения к производству следственного действия (целесообразно привлекать лиц, работающих в специализированных государственных учреждениях).


Профиль нужного специалиста определяется в зависимости от целей и задач осмотра с учетом первоначальных данных о характере преступления. Как правило, может возникнуть необходимость в привлечении специалистов в области программирования операционных систем и прикладных программ. Здесь же следует отметить роль эксперта-криминалиста, который может оказать помощь в обнаружении и сборе традиционных доказательств (например, слабо видимых следов пальцев рук на клавиатуре, компьютерной мыши и т. д.). Кроме этого, полезным будет приглашение бухгалтера со знанием персонального компьютера (может оказать содействие специалисту-программисту в обнаружении информации в специальных бухгалтерских программах).


С целью охраны помещения, входов и выходов, а возможно, и предотвращения противодействия работе следственно-оперативной группы во время осмотра целесообразно привлечение сотрудников органов внутренних дел и Национальной гвардии (оперативных сотрудников, сотрудников центра специального назначения сил оперативного реагирования и др.). Например, если транспортировку изъятых компьютерных средств не получилось осуществить за один раз, то сотрудники органов внутренних дел могут обеспечить временную охрану изъятого оборудования.


В целях удостоверения факта, хода, содержания и результатов осмотра могут быть приглашены понятые (если следователь примет такое решение, руководствуясь ч. 1¹ ст. 170 УПК РФ). Данные лица в силу специфики следственного действия должны быть как минимум сведущи в компьютерной технике и порядке работы на ней на уровне пользователей (осведомленность понятых может быть установлена путем постановки соответствующих вопросов). При этом не рекомендуется приглашение понятых из числа работников организации, в которой проводится осмотр. Это продиктовано их возможной причастностью к совершению компьютерного преступления.


В качестве участников могут быть приглашены представители администрации осматриваемой организации. Таковыми могут быть руководитель организации или его заместитель, а также представитель службы безопасности или охраны организации.


Помимо этого, в практике может возникнуть ситуация, диктующая приглашение владельца электронного носителя информации. Например, если следователем принято решение о проведении осмотра мобильного телефона (или прогнозируется его наличие на месте происшествия) и до проведения осмотра были получены сведения о том, что в мобильном телефоне имеются коды блокировок, то для проведения следственного осмотра можно пригласить владельца мобильного телефона. Данному лицу будет предложено самостоятельно разблокировать свой телефон или заранее уточнить данные коды у владельца мобильного телефона, получив согласие на разблокирование телефона без его участия.


Осмотр места происшествия неизбежно потребует от организации, подвергающейся осмотру, временных затрат на его проведение (речь идет о времени, потраченном вследствие простоя персонала, необходимости перемещения объектов и т. д.). Поэтому следователь должен предусмотреть участие лиц со стороны осматриваемой организации, могущих снизить затраты названных ресурсов. Например, привлечь к участию в осмотре сетевого или системного администратора организации (системного программиста, системного инженера), отвечающего за осматриваемые компьютеры или знающего особенности их эксплуатации.


Более того, осмотр без системного администратора может оказаться неполноценным, поскольку тот знает параметры, назначение и схему размещения осматриваемых технических средств по помещениям, их систему охраны и защиты, особенности запуска, пароль входа в компьютерную систему. Это лицо может оказать помощь в установлении тактически важных обстоятельств: соединены ли компьютеры в локальную сеть, каковы схема их соединения и основные правила ее безопасного использования и т. д.


1.6. Определение перечня специальных средств (программных продуктов) и упаковочного материала. В ходе подготовки к осмотру места происшествия, равно как и к осмотру предметов — электронных носителей информации — следователь должен обратить внимание на целесообразность, а во многих случаях обязательность подготовки специальных средств, в том числе программных продуктов (как правило, действия следователя сводятся к проверке их наличия и готовности у специалиста).


Например, на момент осмотра мобильного телефона как носителя компьютерной информации может произойти его отключение из-за быстрой разрядки аккумуляторной батареи. В связи с этим следует проверить состояние зарядки мобильного телефона или позаботиться о наличии зарядного устройства (попросить его у владельца, подобрать у коллег по работе).


Проведение осмотра пластиковой банковской карты предполагает подготовку электронного терминала или другого оборудования, что позволит обнаружить необходимую информацию в электронной форме.


В процессе осмотра объекта, содержащего электронный носитель информации (либо непосредственно электронного носителя), возникает необходимость в применении специальной аппаратуры, в качестве которой выделяют:


1) специализированный лабораторно-исследовательский переносной компьютер со специальным аппаратным и программным обеспечением для просмотра содержимого жестких дисков, компакт-дисков и других электронных носителей, которые окажутся на месте происшествия, если на месте отсутствуют другие работающие компьютеры либо их использование специалистом признано нецелесообразным. Как вариант — применение ноутбука с жестким диском большой емкости, возможностью подключения сменных жестких дисков и пишущим CD/DVD-приводом, портами для подключения внешних устройств (принтера, внешнего жесткого диска, цифрового фотоаппарата или видеокамеры);


2) соединительные кабели и аппаратные средства (адаптер, блок питания — для прямого подключения к компьютерам и сети);


3) портативный или малогабаритный принтер, подключаемый к компьютеру или ноутбуку (для изготовления бумажных распечаток протокола осмотра, списка каталогов и файлов, обнаруженных на осматриваемом носителе информации);


4) загрузочные носители (например, компакт-диски) с исследовательским и сервисным программным обеспечением, а также отформатированные диски, записываемые компакт-диски, переносные накопители большой емкости типа ZIP и другие устройства для резервирования информации, которая будет изыматься. Кроме этого — накопители большой вместимости, совместимые с ноутбуком следственно-оперативной группы и пишущим CD/DVD-приводом;


5) внешний жесткий диск с необходимым программным обеспечением для запуска с него осматриваемого компьютера в ситуации, когда запуск собственной операционной системы невозможен или нежелателен;


6) аппаратура, в том числе цифровая: фото- и видеокамера, фотовспышка;


7) программное обеспечение общего и специального назначения (на исследовательском компьютере):


а) текстовый редактор для составления компьютерной версии протокола, табличный редактор для описи оборудования, описания осматриваемых и изъятых устройств, носителей, других объектов, копируемой информации;


б) диагностические программы для сбора информации об устройствах, входящих в состав компьютерной системы, их параметрах и техническом состоянии;


в) программы сбора информации о файловой системе на машинных носителях (структуре папок и файлов, их свойствах, атрибутах), а также выявления программ, имеющих признаки вредоносности, в компьютерной системе и на отдельных электронных носителях информации;


г) программы получения информации о программах, находящихся в оперативной памяти компьютера, на месте осмотра (обеспечивающие просмотр буфера памяти компьютера);


д) программы определения настроек аппаратуры и свойств программ;


е) программы просмотра и вывода на печать содержимого файлов разных типов. Кроме того, необходимо подготовить достаточное количество упаковочного материала для компьютерной техники, носителей информации и документации, которые могут быть изъяты в процессе осмотра (антистатические пластиковые пакеты, крепкие картонные коробки и упаковочная пена, боксы-контейнеры для компакт-дисков и других носителей), цветные самоклеющиеся ярлыки, бумагу для принтеров. При этом количество упаковочного материала и бумаги определяется с учетом предполагаемого количества и характеристик объектов, изымаемых на месте происшествия. Для перевозки указанной специальной аппаратуры, а также компьютерной техники, которая, возможно, будет изъята с места происшествия, нужно обеспечить следственно-оперативную группу транспортом.


1.7. Определение тактического приема осмотра места происшествия. В ходе осмотра могут использоваться различные тактические приемы. Так, осмотр помещения целесообразно осуществлять, применяя тактический прием «от центра к периферии». В качестве «центра» — отправной точки осмотра места происшествия — будет выступать конкретный компьютер, а если речь идет об осмотре конкретного компьютера, то компьютерная информация, имеющая значение для уголовного дела. Дальнейшее продвижение должно быть направлено в сторону периферийных и иных устройств.


Присутствует мнение об использовании полиэксцентрического приема осмотра как разновидности эксцентрического способа осмотра с исследованием, исходящим из нескольких информационных центров-узлов. При этом в качестве исходных центров будут выступать отдельные персональные компьютеры, образующие интересующий следователя участок, а движение осуществляется от одного узла к другому в соответствии с порядком расположения и типами каналов связи.


Есть позиция, согласно которой при осмотре места происшествия, где можно прогнозировать наличие электронных носителей информации, следует пользоваться тактическим приемом «от периферии к центру». В центре находится самый важный объект (объекты) — сервер сети.


В любом случае применение конкретного тактического приема зависит от конкретных обстоятельств. Осмотр целесообразно начинать с такого участка (узла) места происшествия, который содержит наибольший объем криминалистической информации (например, при расследовании преступлений в сфере компьютерной информации это обычно компьютер). Вместе с тем исходную точку осмотра выбирают так, чтобы обеспечить не только целеустремленность и полноту осмотра, но и такой порядок действий следователя и других участников осмотра, который исключил бы или по крайней мере свел к минимуму возможность уничтожения либо повреждения участниками осмотра следов преступления.


Осмотр сервера (серверной станции) может проводиться одновременно несколькими осмотровыми группами (параллельный осмотр). В этом случае организуется параллельное обследование входящих в локальную сеть рабочих станций.


В помещениях с компьютерами допустим последовательный осмотр, т. е. осмотр осуществляется от одного компьютера к другому. Очередность осмотра устанавливается в зависимости от степени связанности компьютера (наличие кабеля связи; обеспечение условия прямой видимости для оборудования, оснащенного инфракрасным портом передачи информации) или удаленности его расположения от основного (опорного) информационного узла (например, от сервера).


1.8. Инструктаж участников осмотра места происшествия. В процессе инструктажа следователь должен учитывать и обратить внимание присутствующих на недопустимость как минимум: 1) прикосновений лиц, присутствующих в осматриваемом месте, к компьютерной технике без разрешения следователя; 2) выключения электроснабжения кем-либо из лиц, присутствующих в осматриваемом месте.


Кроме этого, выделяют правила обращения с компьютерной техникой:


1) все включения и выключения компьютерного оборудования должны осуществляться только специалистами либо под их руководством;


2) не производить разъединения или соединения кабельных линий, прежде чем не будет выяснено их назначение, чтобы не допустить ущерба компьютерной системе или информации;


3) вскрытие корпуса системного блока и демонтаж компьютерного оборудования производить только с участием специалиста;


4) не допускать попадания мелких частиц и порошков на рабочие части устройств ввода-вывода компьютеров;


5) применение магнитных искателей, ультрафиолетовых осветителей, инфракрасных преобразователей и других подобных приборов для осмотра компьютерной техники должно быть согласовано со специалистом, чтобы избежать разрушения электронных носителей информации и интегральных микросхем памяти, а также повреждения информации.


Действия следователя при прибытии на место происшествия. Прибыв на место происшествия, следователь должен выполнить ряд незамедлительных действий:


1) организовать блокировку доступа персонала, работающего в месте осмотра, ко всем компьютерам сети, серверу и иным средствам компьютерной техники (для недопущения изменения или повреждения информации во время осмотра);


2) удалить всех посторонних (лиц, не участвующих в осмотре), по возможности разместив их в помещении, исключающем использование любых средств связи;


3) выставить охрану у средств компьютерной техники и электрических распределительных щитов, пультов (при большом количестве мест разместить сотрудников, обеспечивающих охрану, в точках, позволяющих просматривать данные места);


4) при наличии локальной компьютерной сети, связывающей компьютеры, отсоединить удаленный доступ к системе извне, например, отключить шнур модема от телефонного кабеля; блокировать выход сервера во внешнюю (глобальную) сеть;


5) установить, не запущена ли на компьютере программа уничтожения информации (при запуске данной программы с помощью специалиста предпринять действия по ее приостановлению или отмене, в том числе отключить компьютер от питания).


Существует мнение, что в начале осмотра места происшествия необходимо изымать у персонала осматриваемой организации электронные записные книжки и иные подобные средства (например, ноутбук или планшет через Wi-Fi позволяет в ходе осмотра осуществлять нежелательные для следствия действия). Однако данные рекомендации, при всех положительных тактических моментах, представляются сомнительными.


Во-первых, с самого начала работы следователь должен стремиться к созданию обстановки делового сотрудничества с работниками этой организации, а названные выше действия могут привести к конфронтации и отрицательно сказаться на результатах осмотра. Однако сделанный вывод не следует понимать буквально, поскольку обстановка делового сотрудничества может отсутствовать без ущерба для дела в ситуации, когда речь идет об осмотре в организации, с оборудования которой совершено распространение детской порнографии.


Во-вторых, положения УПК РФ, регламентирующие производство осмотра помещений, не содержат указания на возможность совершения принудительных действий в отношении лиц, находящихся в месте осмотра.


Конечно же, нельзя отрицать тактическую значимость сведений, присутствующих в личных электронных записных книжках, ноутбуках, карманных персональных компьютерах и других средствах (там могут содержаться пароли доступа, адреса в сети Интернет, документы, взятые для домашней или мобильной работы, и т. д.). Поэтому можно предложить владельцам личных средств компьютерной техники добровольно сдать их на время осмотра с разъяснением причины этой просьбы следователя и обязательности возврата указанных средств после окончания осмотра. Если будет получен отказ, то следователь, в соответствии с требованиями ст. 21 и 161 УПК РФ, должен принять меры к получению подписки у владельца средства компьютерной техники о запрете пользования этими средствами во время осмотра.


Проконсультировавшись со специалистом, можно предпринять шаги к уменьшению неудобств, создаваемых нормальной работе организации на период осмотра. Например, разрешить переключиться на резервную компьютерную систему. В бесконфликтной ситуации, характеризующейся совпадением интересов следователя и лиц, находящихся на объекте, подлежащем осмотру, достаточно попросить персонал приостановить текущую работу с компьютерной техникой, не использовать мобильную связь и перейти в другое помещение, где с ними смогут побеседовать сотрудники оперативных подразделений для установления обстоятельств, имеющих значение для дела.


После этого, перед тем как приступить к непосредственному осмотру места происшествия, необходимо выполнить ряд действий.



Способы получения доказательств и информации в связи с обнаружением (возможностью обнаружения) электронных носителей. Учебное пособие

В работе приводятся теоретические и правовые аспекты получения доказательств и информации в связи с обнаружением или возможностью обнаружения электронных носителей, в частности, кратко рассматриваются генезис и классификация электронных носителей, обозначаются проблемы законодательного урегулирования.<br /> В учебном пособии также рассматриваются вопросы, связанные с особенностями тактики отдельных следственных действий, а именно: подготовкой и производством осмотра электронных носителей (и информации на них) и мест их обнаружения, подготовкой и производством обыска и выемки в местах вероятного нахождения электронных носителей (и информации на них). Особое внимание уделено назначению и производству судебной компьютерной экспертизы, а именно: определению оснований, выбору экспертного учреждения или эксперта, подготовке материалов, постановке вопросов, основам деятельности экспертов на вводной, исследовательской и выводной стадиях экспертного исследования. На основе общих положений тактики допроса сформулированы положения, отражающие особенности подготовительного, рабочего и заключительного этапов допроса по делам о неправомерном доступе к компьютерной информации (уголовная ответственность предусмотрена ст. 272 УК РФ). Особое внимание уделено предмету допроса. Одновременно приводятся примеры использования отдельных тактических приемов допроса по делам о неправомерном доступе к компьютерной информации. Выводы и предложения, сформулированные в работе, основаны на результатах анализа актуальной правоохранительной практики.<br /> Законодательство приведено по состоянию на август 2016 г.<br /> Учебное пособие предназначено для сотрудников правоохранительных органов, преподавателей вузов, аспирантов (адъюнктов), слушателей и курсантов образовательных организаций юридического профиля, студентов юридических вузов.

179
Юридическая Под ред. Гаврилова Б.Я. Способы получения доказательств и информации в связи с обнаружением (возможностью обнаружения) электронных носителей. Учебное пособие

Юридическая Под ред. Гаврилова Б.Я. Способы получения доказательств и информации в связи с обнаружением (возможностью обнаружения) электронных носителей. Учебное пособие

Юридическая Под ред. Гаврилова Б.Я. Способы получения доказательств и информации в связи с обнаружением (возможностью обнаружения) электронных носителей. Учебное пособие

В работе приводятся теоретические и правовые аспекты получения доказательств и информации в связи с обнаружением или возможностью обнаружения электронных носителей, в частности, кратко рассматриваются генезис и классификация электронных носителей, обозначаются проблемы законодательного урегулирования.<br /> В учебном пособии также рассматриваются вопросы, связанные с особенностями тактики отдельных следственных действий, а именно: подготовкой и производством осмотра электронных носителей (и информации на них) и мест их обнаружения, подготовкой и производством обыска и выемки в местах вероятного нахождения электронных носителей (и информации на них). Особое внимание уделено назначению и производству судебной компьютерной экспертизы, а именно: определению оснований, выбору экспертного учреждения или эксперта, подготовке материалов, постановке вопросов, основам деятельности экспертов на вводной, исследовательской и выводной стадиях экспертного исследования. На основе общих положений тактики допроса сформулированы положения, отражающие особенности подготовительного, рабочего и заключительного этапов допроса по делам о неправомерном доступе к компьютерной информации (уголовная ответственность предусмотрена ст. 272 УК РФ). Особое внимание уделено предмету допроса. Одновременно приводятся примеры использования отдельных тактических приемов допроса по делам о неправомерном доступе к компьютерной информации. Выводы и предложения, сформулированные в работе, основаны на результатах анализа актуальной правоохранительной практики.<br /> Законодательство приведено по состоянию на август 2016 г.<br /> Учебное пособие предназначено для сотрудников правоохранительных органов, преподавателей вузов, аспирантов (адъюнктов), слушателей и курсантов образовательных организаций юридического профиля, студентов юридических вузов.