- •Которые служили орудиями преступления или сохранили на себе следы преступления;
- •На которые были направлены преступные дей ствия;
- •Иные предметы и документы, которые могут слу жить средствами для обнаружения преступления и ус тановления обстоятельств уголовного дела.
- •При выявлении и расследовании преступлений в сфере компьютерной информации (ст. 272, 273, 274 ук рф);
- •При выявлении и расследовании преступлений в сфере экономической деятельности (в частности, ст. 171, 198, 199 ук рф).
- •Фиксация на материальном носителе;
- •Наличие идентифицирующих реквизитов. Рассмотрим, отвечает ли указанным критериям
- •2) Вещественные доказательства.
- •3. Требования, предъявляемые теорией доказательств к фактическим данным, для придания им статуса доказательства по уголовному делу.
- •Относимость;
- •Допустимость.
- •Попадающая под законодательное определение электронного документа;
- •Иная информация, не являющаяся электронным документом.
Фиксация на материальном носителе;
Наличие идентифицирующих реквизитов. Рассмотрим, отвечает ли указанным критериям
информация на электронном носителе:
Первый критерии: информация должна быть зафиксирована на материальном носителе.
Информацию в электронном виде действительно можно зафиксировать на материальном носителе в момент изъятия при соблюдении соответствующих требований по изъятию машинных носителей информации, например, одним из следующих способов5:
при изъятии системного блока компьютера цели ком - путём опечатывания всех имеющихся разъёмов на задней стенке блока;
при изъятии отдельных машинных носителей - путём помещения каждого носителя в специальный ящик (конверт), который заклеивается листом бумаги; на последнем ставятся подписи понятых, таким обра зом, чтобы носитель невозможно было достать из ящи ка, не повредив целостность подписей.
Однако внутреннее содержимое винчестера фиксируется только до того момента, как произойдет первое обращение к машинному носителю информации. Специфика работы современного программного обеспечения (особенно это касается семейства операционных систем Microsoft Windows) такова, что практически во всех случаях, когда происходит включение и загрузка системного блока либо винчестер используется в качестве системного (загрузочного), часть информации на машинном носителе изменяется6. Для того, чтобы этого не происходило, необходимо подключать винчестер определенным способом7 либо специальными сертифицированными средствами осуществлять копирование информации на другой носитель и затем работать с копией такой информации. Однако и в первом, и в последнем случае те программы (в т. ч. бухгалтерские), которые были инсталлированы (установлены соответствующим образом) на компьютер, работать не будут - станет возможно лишь производить считывание информации, зачастую в кодированном виде8. В свою очередь, для того, чтобы инсталлированные ранее программы работали, нужно обеспечить соответствующие условия (создание «образа» жёсткого диска, с заданным объёмом и другими характеристиками).
Но, даже если с помощью достаточно сложной технической процедуры удастся обеспечить все условия для работы с информацией на электронном носителе, блокировав доступ операционной системы к файлам, необходимо также учитывать, что на жестком диске могут содержаться вредоносные программы (вирусы), возможно даже оказавшиеся там случайно. Действие некоторых известных видов вирусных программ построено таким образом, что при загрузке системы они самостоятельно начинают изменять находящуюся на жёстком диске информацию. Другими словами, что-
Уголовный процесс
бы обеспечить сохранность (фиксацию) информации, нужно удостовериться в том, что жёсткий диск не содержит вирусов.
Из приведённых примеров становится очевидно: чтобы обеспечить сохранность информации в том же виде, в каком она находилась при изъятии машинного носителя, требуются глубокие специальные познания в компьютерной области. Практика работы с информацией на электронных носителях показывает, что извлечь любую необходимую (возможно, относящуюся к расследуемому преступлению) информацию можно только при проведении компьютерно-технической экспертизы, в процессе которой с большой вероятностью обеспечивается сохранность компьютерной информации.
Таким образом, можно весьма условно говорить о том, что компьютерная информации может быть зафиксирована на материальном носителе. Контролировать и гарантировать её фиксацию может только специалист в области информационных технологий.
Второй критерий: информация должна обладать реквизитами, позволяющими её идентифицировать.
Если вести речь о бумажной документации (первичные учётные документы, регистры бухгалтерского учёта, бухгалтерская и налоговая отчётность, и т.д.), то такими реквизитами, как правило, являются печать организации и подпись должностных лиц. Если на бумажном носителе отсутствуют подпись или печать (скажем, на черновых записях индивидуального предпринимателя), то идентифицирующими реквизитами могут быть особенности почерка данного лица либо отпечатки пальцев. В теории при необходимости установить авторство выполненных записей может быть проведена почерковедческая экспертиза. Текст, выполненный печатными символами при помощи компьютера и выведенный на бумагу, обладает ещё меньшим количеством идентифицирующих признаков - по данному тексту возможно лишь с большой долей вероятности определить марку и модель принтера, на котором этот документ был распечатан.
Информация, хранимая на электронных носителях в различных кодированных форматах (в виде файлов), вообще не обладает никакими идентифицирующими признаками. Единственный отличительный признак файла - информация о дате его создания и последней модификации. Однако такая информация может быть без труда изменена пользователем (в том числе и лицом, производящим расследование, в процессе работы с изъятым компьютером). Таким образом, установить идентифицирующие признаки информации на электронном носителе не позволяют даже возможности компьютерно-технической экспертизы.
При распечатке данной информации идентифицирующие признаки также будут отсутствовать.