Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

tsu_izv_economic_and_legal_science_2016_03_part_2

.pdf
Скачиваний:
20
Добавлен:
03.05.2018
Размер:
4.74 Mб
Скачать

-решение специфических криминалистических задач, которые не ставятся при исследовании подобных объектов в других сферах человеческой деятельности;

-специфика объектов исследования – вещественных доказательств и,

вто же время, их распространенность, частая встречаемость в уголовном и гражданском судопроизводстве;

-методологическая и методическая разработанность данного направления.

В последние годы назрела необходимость в целях дальнейшего совершенствования и обновления криминалистической техники введения в нее нового раздела «Криминалистическое исследование компьютерных средств и систем», включающего исследование как стационарных компьютеров, серверов, носителей данных, так и мобильных устройств сотовой связи, смартфонов, планшетных компьютеров и других устройств. Попытка введения раздела «Исследование компьютерной информации на электронных носителях» была предпринята в учебнике «Криминалистика: информационные технологии доказывания» [5, с.389–414]. Однако раздел данной книге охватывал только часть проблем. К сожалению, эта инициатива не получила должного дальнейшего распространения и развития.

Предлагаемый нами новый раздел криминалистической техники должен содержать описание объектов криминалистического исследования, особенностей собирания (выявления, фиксации, изъятия) криминалистически значимой информации, возможностей судебно-экспертного исследования этих объектов.

Обычно компьютерные средства и системы приобщаются к материалам дела в качестве вещественных доказательств, но именно информация, содержащаяся в памяти данных устройств, является основным объектом криминалистического исследования. Информация представлена в неявном виде, и для обеспечения возможности её восприятия необходимо использовать специальные средства.

Специфические особенности компьютерных средств и систем послужили причиной того, что в зарубежной практике выделен особый класс цифровых доказательств и описаны методы и приемы работы с ними . При этом необходимо различать оригинал цифрового доказательства, его дубликат и копию. Оригинальным цифровым доказательством являются материальные носители и такие информационные объекты, которые связаны с этими носителями на момент изъятия (получения). Дубликатом является точная цифровая репродукция всех информационных объектов, хранящихся на оригинальном материальном носителе, в то время как копией является точная репродукция информации, содержащейся в информационных объектах, независимая от материального носителя.

В отечественной литературе неоднократно высказывались предложения ввести для исследования компьютерных средств и систем новый вид следов –

«виртуальные следы»[2, с.13; 3, с.6; 4,с.15–17; 7, с.112–113; 10, с.13; 17, с.43– 45]. Однако данное предложение не нашло единодушной поддержки,

111

некоторые оппоненты указывали на несоответствие академического значения термина «виртуальный» тем объектам, в отношении которых предлагалось ввести данное понятие [8, с.63–65]. Предлагалось заменить слово «виртуальный» на «бинарный»[7, с.18] или «компьютерно-технический»[5,

с.11].

Мы считаем, что описываемые следы являются материальными, поскольку зафиксированы на материальных носителях путем изменения свойств или состояния отдельных их элементов. Относить их к идеальным на том основании, что они не доступны непосредственному наблюдению, как предлагает А.Г. Волеводз [3, с. 4], полагаем нецелесообразным, поскольку запаховые следы также недоступны непосредственному восприятию, но это не означает, что они являются идеальными. Идеальные следы запечатлеваются в памяти человека, и на их состояние существенное влияние оказывают психофизиологические особенности личности, что никак не свойственно компьютерной информации.

Если выделять информацию, формирующуюся в процессе работы с вычислительной техникой, в особую группу материальных следов, то наиболее рациональным мы полагаем обозначить их как «информационнотехнологические», поскольку формирование данных следов обусловлено спецификой реализации информационных технологий, и для их преобразования в доступную для восприятия форму информационные технологии также используются. С криминалистической точки зрения такие следы близки следам орудий, инструментов и механизмов, поскольку различные информационные технологии (программные и аппаратные средства) используются в качестве инструмента, и при совершении определенных действий пользователя по известным алгоритмам и закономерностям будет формироваться доказательственная информация, представленная в цифровом виде и зафиксированная путем изменения свойств и состояния элементов носителя информации.

Изъять и приобщить к материалам дела непосредственно информацию нельзя, но поскольку она неотделима от носителя, именно носители становятся особой категорией объектов криминалистического исследования. На сегодня можно выделить следующие категории объектов, которые могут являться носителями криминалистически значимой компьютерной информации: устройства для хранения информации; устройства для ввода/вывода информации; устройства обработки информации; устройства для передачи информации по каналам связи; информационные комплексы и системы.

В настоящее время используются самые различные способы записи информации и, соответственно, самые разные запоминающие устройства и носители: жёсткие магнитные диски, оперативная память, флеш-память, оптические и магнитооптические диски.

По принципу энергозависимости устройства для хранения информации могут быть разделены на два класса: энергозависимые (оперативная память) и энергонезависимые (жёсткие магнитные диски, флеш-память, оптические и магнитооптические диски). Энергозависимая память очищается при снятии

112

электропитания, в то время как энергонезависимые запоминающие устройства сохраняют информацию при отключении электропитания.

По устойчивости записи устройства для хранения информации делятся на: постоянные запоминающие устройства (BIOS);записываемые (CD- R);многократно перезаписываемые (CD–RW, DVD-RW, жесткие магнитные диски, флеш-память);оперативные.

Запоминающие устройства могут быть классифицированы и по иным основаниям, но они определяют специфику криминалистического исследования данных объектов и применяемые технические средства. При изъятии устройств хранения информации наиболее важно определить порядок его изъятия и сохранения содержащейся в памяти информации, что, в первую очередь, определяется характером энергозависимости.

Устройства ввода информации предназначены для преобразования поступающих команд в доступную для обработки форму. К таковым относятся клавиатуры, манипуляторы (мыши, джойстики, трекболы), сенсорные графические планшеты (не путать с мобильными устройствами), интерактивные доски, сканеры, веб-камеры, устройства видеозахвата, звуковые карты с аудиовходом, считыватели смарт-карт, акселерометры и гироскопы, приемники спутниковой навигации, сканеры папиллярных узоров и узоров сетчатки глаз, разного рода датчики и измерительное оборудование, а также иные устройства. Ключевым элементом устройств ввода информации является аналого-цифровой преобразователь, задачей которого является преобразование сигналов различной природы (механических, электрических, акустических и т.п.) в цифровую форму, доступную для обработки.

Устройства вывода информации предназначены для преобразования информации цифровой формы в форму доступную для восприятия. К ним относятся индикаторы, мониторы, проекторы, принтеры, звуковые карты, исполнительные механизмы и телемеханика (например, турникет или электронный замок) и т.п.

Устройства обработки информации предназначены для регистрации поступающей информации и формирования управляющих команд в соответствии с алгоритмом. Среди компонентов персонального компьютера примером устройства обработки информации являются центральный процессор, графический контроллер (видеокарта), звуковой процессор (звуковая карта). В устройствах обработки информации также обычно присутствует оперативная память, используемая для хранения обрабатываемых объемов информации (кэш, буфер). Строго говоря, практически в каждом цифровом устройстве в том или ином виде имеется устройство обработки информации – микроконтроллер (преобразователь), осуществляющий обработку данных по алгоритму, заложенному в микропрограмме («прошивке») и хранящемуся в постоянном запоминающем устройстве (BIOS).

Устройства передачи информации по каналам связи предназначены для формирования сигналов, их трансляции и приема посредством различных каналов связи: проводных и беспроводных. По своей сути они представляют собой устройства ввода/вывода информации, которые осуществляют

113

преобразование поступающих данных в сигнал, пригодный для передачи по каналу связи (модуляцию), и его трансляцию, а также прием сигналов и их обратное преобразование в доступную для обработки форму (демодуляцию). К устройствам передачи информации относятся модемы, Bluetooth-модули, Wi-Fi роутеры и адаптеры, сетевые карты, GSM-модули, коммутаторы, маршрутизаторы, модули ИК-связи.

Современный компьютер независимо от своих конструктивных особенностей (будь то сервер, ноутбук, смартфон или планшет) включает в себя все типы вышеперечисленных устройств, и, по сути, является единым информационным комплексом. Управление данным информационным комплексом и взаимодействие компонентов осуществляется посредством программного обеспечения. Основной задачей применения данных информационных комплексов является обработка данных и формирование результатов, необходимых пользователю. Соответственно, можно выделить три основных компонента любого информационного комплекса или системы: аппаратный, программный и информационный.

Передачу и хранение криминалистически значимой информации необходимо рассматривать не только для стационарных компьютерных средств и систем, их связи с локальными и глобальными сетями, но идля мобильных телефонов сотовой связи, смартфонов, планшетных компьютеров, которые в силу своего всеобщего распространения в настоящее время являются одними из важнейших объектов криминалистического исследования, поскольку выступают не только как носители и средства передачи криминалистически значимой информации, но и являются предметами, и орудиями совершения преступлений. Вышеуказанные устройства уже не могут классифицироваться как ЭВМ, поскольку имеют постоянное соединение с сетью и являются ее частью. Они представляют собой интегрированные устройства, в которые входит персональный компьютер (иногда с урезанными возможностями); устройство связи, коммутации; используют специфическое программное обеспечение; содержат носители информации (SIM-карты, карты памяти, USB накопители); осуществляют функции глобальная система позиционирования (GPS), оснащены фото- и видеокамерами [16, с. 81].

Отличительными чертами доказательственной информации, хранящейся в цифровом виде, являются следующие:

неявный вид и необходимость использования специальных средств для обеспечения её восприятия;

возможность уничтожения или модификации в кратчайшие сроки и удалённо;

наличие специальных средств, ограничивающих доступ к данной информации;

постоянное изменение информации в ходе работы пользователя и выполнения различных операций;

формирование взаимосвязанной информации на различных устройствах одновременно при передаче данных по каналам связи.

Перечисленные

свойства

цифровых

данных

обусловливают

 

 

114

 

 

необходимость соблюдения определенных правил при фиксации и изъятии цифровых доказательств, а также их судебно-экспертном исследовании.

Подробное описание криминалистических технологий выявления, фиксации и изъятия криминалистически значимой доказательственной и ориентирующей информации при работе с компьютерными средствами и системами в процессе производства следственных действий должно содержаться в разделе криминалистическая тактика. Укажем только основные принципы, которыми следует руководствоваться при проведении следственных действий, сопряженных с изъятием компьютерных средств и систем:

не должна изменяться никакая информация, содержащаяся на изымаемых носителях компьютерной информации;

доступ к информации и исследование её на месте допустимо только когда невозможно изъять носитель для производства судебной экспертизы;

любые манипуляции с компьютерными средствами и системами должны осуществляться только с участием специалиста;

все выполняемые действия должны подробно протоколироваться, чтобы обеспечить возможность использования результатов этих действий в доказывании.

Для квалифицированного собирания компьютерной информации, по нашему мнению, необходимо во всех случаях привлекать специалистов в области судебной-компьютерно-технической экспертизы.

Исключительно важным является тактика и технология назначения судебных экспертиз при расследовании компьютерных преступлений, где основное место отводится описанию современных возможностей экспертного исследования, которое дается через перечни типичных задач основных родов судебных экспертиз, назначаемых при изучении вышеуказанных объектов. В первую очередь, это, безусловно, касается судебной компьютерно-технической экспертизы, которая в настоящее время представляет собой класс судебных экспертиз, в которую входят [14, с. 62–63]:

Судебная аппаратно-компьютерная экспертиза – исследование аппаратных средств компьютерной системы – материальных носителей информации.

Судебная программно-компьютерная экспертиза – исследование программного обеспечения компьютерной системы.

Судебная информационно-компьютерная экспертиза (данных) – поиск, обнаружение, анализ и оценка информации, подготовленной пользователем или порожденной (созданной) программами для организации информационных процессов в компьютерной системе.

Судебная компьютерно-сетевая экспертиза, задачи которой включают практически все основные задачи рассмотренных выше видов экспертизы, т.е. решение аппаратных, программных и информационных аспектов установления фактов и обстоятельств по делам. Ее объекты интегрированы из объектов рассмотренных выше видов экспертиз (аппаратные, программные и информационные), но лишь с той разницей, что они все функционируют в определенной сетевой технологии.

115

Формируется новый род судебных компьютерно-технических экспертиз устройств сотовой связи.

Частная теория информационно-компьютерного обеспечения криминалистической деятельности послужит основой для разработки эффективных криминалистических методик расследования компьютерных преступлений.

Список литературы

1.Аверьянова Т.В., Белкин Р.С., Корухов Ю.Г., Россинская Е.Р. Криминалистика. М., 2014.

2.Агибалов В.Ю. Виртуальные следы в криминалистике и уголовном процессе: монография. М., 2012.

3.Волеводз А.Г. Следы преступлений, совершенных в компьютерных сетях // Российский следователь. 2002, № 1, С.4 – 12.

4.Краснова Л.Б. Компьютерные объекты в уголовном процессе и криминалистике: автореф. дисс….канд. юрид. наук. Воронеж, 2005.

5.Колдин В.Я. Криминалистика: информационные технологии доказывания. М., 2007.

6.Лыткин Н.Н. Использование компьютерно-технических следов в расследовании преступлений против собственности: автореф. дисс….канд. юрид. наук М., 2007.

7.Мещеряков В.А. Основы методики расследования преступлений в сфере компьютерной информации: дисс. … д­ра юрид. наук. Воронеж, 2001.

8.Милашев В.А. Проблемы тактики поиска, фиксации и изъятия следов при неправомерном доступе к компьютерной информации в сетях ЭВМ: автореф. дисс….канд. юрид. наук М., 2004.

9.Нехорошев А.Б. Компьютерные преступления: квалификация, расследование, экспертиза. Саратов, 2004.

10.Поляков В.В. Особенности расследования неправомерного удаленного доступа к компьютерной информации: автореф. дисс….канд. юрид. наук. Омск, 2008.

11.Протасевич А.А., Зверянская Л.П. Особенности осмотра места происшествия по делам о киберпреступлениях // Известия Иркутской государственной экономической академии (Байкальский государственный университет экономики и права), № 2 (88), 2013.

12.Россинская Е.Р. Криминалистика. М., 2013.

13.Россинская Е.Р. Система криминалистической техники в свете современных представлений о природе криминалистики // Современные проблемы криминалистики. Сб. трудов Академии управления МВД РФ, 1998, С.3-8.

14.Россинская Е.Р. Судебная компьютерно-техническая экспертиза: проблемы становления и подготовки кадров экспертов// Теория и практика судебной экспертизы, №3, 2008. С.60 – 66.

15.Россинская Е.Р., Шамаев Г.П. Криминалистическое исследование

116

компьютерных средств и систем как новый раздел криминалистической техники. //Уголовно-процессуальные и криминалистические средства обеспечения эффективности уголовного судопроизводства: материалы междунар. науч. – практ. конф., Иркутск, 25-26 сент. 2014 г. Иркутск, 2014. С.317-325.

16.Семикаленова А.И., Сергеева К.А. Мобильные телефоны сотовой связи – новые объекты судебной компьютерно-технической экспертизы // Законы России, опыт, анализ, практика №12, 2011. С.89–94.

17.Смушкин А.Б. Виртуальные следы в криминалистике. // Законность. 2012. № 8. С.43-48.

Россинская Елена Рафаиловна, д-р юрид. наук, проф., заслуженный деятель науки РФ, почетный работник высшего профессионального образования РФ, академик Российской академии естественных наук, Президент Ассоциации образовательных учреждений «Судебная экспертиза», директор Института судебных экспертиз, зав. кафедрой судебных экспертиз, Россия, Москва, Московского государственного юридического университет имени О.Е. Кутафина (МГЮА)

THE ISSUE OF PRIVATE THEORY OF INFORMATION AND COMPUTER SOFTWARE

CRIMINALISTICS OPERATIONS

E.R. Rossinskaya

The article describes the approaches to the formation of a new private theory of criminalistics, the establishment of which at the present stage of scientific and technological revolution, due to the integration of modern information technologies in all areas of human activity, which led to the informatization and computerization of crime. The subject of this theory can serve as patterns of occurrence, movement, collection and study of computer information at investigation of crimes. The objects are computer tools and systems, particularly forensic technology gathering (identification, fixation, seizure) and the study of these objects to get evidential and orienting information. As a consequence of this particular theory considered: a new section of forensic engineering - forensic investigation computer tools and systems; selection in forensic tactics features tactics and techniques of investigative actions aimed at obtaining forensically important computer information; the development of a technique of investigation of computer crimes.

Keywords: criminalistics, information and computer support, forensic technology, forensic tactics, digital evidence, computer tools and systems, information technology facilities, computer forensic and technical expertise.

Rossinskaya Elena Rafailovna, Dr. jurid. Sciences, Professor., Honored Scientist of Russia, Honored Worker of Higher Professional Education of Russia, Academician of the Russian Academy of Natural Sciences, President of the Association of educational institutions "Forensics", Director of the Institute of Forensic Expertise, Head. Chair of forensic examinations, Russia, Moscow, Moscow State University named legal OE Kutafin (MSLA)

117

УДК 343.985.5

ЗАДЕРЖАНИЕ ПОДОЗРЕВАЕМОГО КАК ТАКТИЧЕСКАЯ ОПЕРАЦИЯ

С.Б. Россинский

Настоящей статьей автор продолжает цикл работ, посвященных проблемам задержания лица по подозрению в совершении преступления в уголовном судопроизводстве.

Отталкиваясь от выдвинутой в более ранних своих работах позиции о многогранной сущности задержания подозреваемого и возможности рассмотрения этого комплексного акта правоохранительной деятельности в различных ипостасях, автор исследует его криминалистические особенности. Совокупность таких особенностей позволяют говорить о задержании подозреваемого как о полноценной тактической операции.

Ключевые слова: доставление задержанного, задержание подозреваемого, меры уголовно-процессуального принуждения, следственные действия, тактическая операция, фактическое задержание.

В недавнем прошлом нами было проведено небольшое научное исследование, посвященное сущности задержания подозреваемого в уголовном судопроизводстве. Его содержание и результаты нашли отражение в статье «Многогранная сущность задержания подозреваемого в уголовном судопроизводстве», которая ориентировочно предполагается к опубликованию в одном из последних номеров журнала «Российский следователь» за 2016 г.

На основании рассмотрения различных подходов к понятию и сущности задержания подозреваемого, ведущихся по этому поводу научных дискуссий и обусловленных ими коллизий уголовно-процессуального законодательства мы пришли к убеждению о многогранности, многоуровневой природе этой доктринальной и правовой категории. Нами было высказано предположение, что имеющиеся в теории уголовного процесса и криминалистике подходы не должны противопоставляться друг другу; каждый из них всего лишь более или менее удачно характеризует разные проявления одного и того же сложного правового феномена, именуемого задержанием подозреваемого. Представляется, что задержание подозреваемого можно рассматривать, по крайней мере, в четырех различных ипостасях, в том числе как тактическую операцию, то есть определённую совокупность следственных и иных процессуальных действий, оперативно-розыскных, организационнотехнических и иных мероприятий, направленных на решение конкретной задачи расследования, обусловленную сложившейся по делу следственной ситуацией.

Тактическая операция не является сугубо уголовно-процессуальной категорией. Сочетая процессуальные действия с иными мероприятиями правоохранительных органов, она частично выходит из сферы регулирования, установленной УПК РФ. Поэтому научные и методические основы проведения тактических операций традиционно входили в предмет криминалистики. Большой вклад в разработку тактических операций в свое время внесли А.В.

118

Дулов (который и ввел эту категорию в научный обиход) [5, с. 44], Л.Я. Драпкин [4, с. 54], В.И. Шиканов[10, с. 36] и другие авторы.

Однако ученые-криминалисты никогда не рассматривали в качестве самостоятельной тактической операции совокупность процессуальных действий, оперативно-розыскных и иных мероприятий, направленную на задержание лица по подозрению в совершении преступления, то есть задержание в самом широком значении. И это не удивительно. Ведь криминалистика – это наука, которая традиционно касается вопросов уголовного судопроизводства преимущественно в контексте работы с доказательствами в целях установления обстоятельств, имеющих значение для уголовного дела. Достаточно вспомнить данное Р.С. Белкиным и ставшее классическим определение криминалистики [2, с. 112]. Поэтому ученые обычно пытаются примерить категории криминалистической тактики именно к следственным или судебным действиям, к судебным экспертизам или иным познавательным приемам, находящимся в арсенале органов дознания, предварительного следствия или суда. Несмотря на то, что некоторые специалисты все-таки пишут о тактике задержания подозреваемого [например: 9, с. 141–142; 1, с. 646–648; 8, с. 226–228 и т.д.] и даже придают ему характер целостной системы [3, с. 97–116], эти вопросы в контексте тактических операций никогда рассматривались.

На наш взгляд, задержание подозреваемого в своем широком значении, полностью отвечает всем признакам тактической операции.

оно направленно на решение единых и конкретных задач предварительного расследования, обусловленных сложившейся по делу следственной ситуацией – на обеспечение нахождения лица в условиях доступности для установления его причастности к совершению преступления, на воспрепятствование противодействию расследованию, на пресечение дальнейшей преступной деятельности;

оно объединяет общим замыслом проводимые следственные действия и иные мероприятия и осуществляются на основании общего плана, нередко являющего залогом успеха задержания подозреваемого и правильного формирования ключевых доказательств по уголовному делу;

оно представляет собой совокупность различных по правовому режиму актов правоохранительной деятельности: следственных и иных процессуальных действий, оперативно-розыскных, административно-правовых и организационно-технических и мероприятий. Остановимся на этом вопросе более подробно.

Так, к процессуальным действиям, безусловно, относятся все действия органов дознания или предварительного следствия, предусмотренные гл. 12 УПК РФ (обеспечение защитника, допрос, личный обыск, направление уведомлений и т.д.). Однако, исходя из криминалистической природы тактической операции, в ее содержание могут включаться и другие первоначальные следственные действия, обусловленные сложившейся по делу следственной ситуацией. В современной практике наиболее часто проводятся

119

допросы, очные ставки, предъявления для опознания, осмотры, освидетельствования, обыски.

Допросы потерпевших и свидетелей–очевидцев необходимы для получения сведений, указывающих на фактически задержанных лиц как на совершивших преступления. Посредством данных показаний у следователя или дознавателя появляются основания для задержания, предусмотренные п. 2 ч. 1 ст. 91 УПК РФ. В целях проверки таких показаний также могут проводиться очные ставки и предъявления для опознания задержанных лиц. Для решения вопроса о задержании подозреваемого особую актуальность имеют допросы в качестве свидетелей сотрудников правоохранительных органов или иных лиц, застигших лицо при совершении преступления или непосредственно после.

Освидетельствование задержанного или потерпевшего проводится в целях обнаружения на теле человека особых примет, следов преступления, телесных повреждений, выявления внешних симптомов опьянения или иных свойств и признаков, имеющих значение для уголовного дела. В частности, освидетельствование, проводимое в отношении фактически задержанного лица, во многих случаях, позволят выявить признаки, указывающие на основание для задержания, предусмотренное п. 3 ч. 1 ст. 91 УПК РФ. Например, по уголовным делам, связанным с незаконным оборотом наркотиков, посредством освидетельствования могут быть сделаны смывы с ладоней или сострижены ногти. По уголовным делам об изнасилованиях на теле задержанного могут быть обнаружены характерные царапины и другие следы активного сопротивления со стороны потерпевшей и т.д.

Особую роль при задержании подозреваемого играет обыск его жилища (иного помещения или автотранспортного средства), где могут находиться явные следы преступления: орудия, оборудование или иные средства его совершения, похищенные предметы, документы, ценности и т.д. Обнаруженные в ходе подобных обысков объекты могут быть предъявлены для опознания потерпевшему или другим лицам.

Следственный осмотр – это действие, которое, позволяет обследовать место фактического задержания подозреваемого в целях обнаружения оставленных им следов, объектов от которых он постарался избавиться и т.д. В современной правоприменительной практике особую роль осмотр места происшествия приобретает в связи с невозможностью проведения до возбуждения уголовного дела обыска или выемки. Подобная технология, в частности, используется при задержаниях должностных в момент получения ими взяток. Так, например, в июле 2010 г. сотрудниками органов внутренних дел по Центральному федеральному округу был проведен комплекс оперативно-розыскных и проверочных мероприятий, направленных на решение вопроса о возбуждении уголовного дела в отношении начальника одного из подмосковных отделов Росреестра И. по факту якобы вымогаемой им взятки за регистрацию земельного участка. После осуществления оперативного эксперимента и задержания И. с поличным в его служебном кабинете незамедлительно был произведен осмотр места происшествия. В результате данного следственного действия сотрудники полиции обнаружили

120