Файл: Информационное обеспечение оперативно-розыскной деятельности (Особенности документирования оперативно-розыскных мероприятий).pdf
Добавлен: 14.05.2023
Просмотров: 1290
Скачиваний: 3
СОДЕРЖАНИЕ
Глава 1. Понятие информации в органах внутренних дел, ее назначение и структура
1.2 Структура информации в ОВД
1.3 Требования, предъявляемые к информации в органах внутренних дел
1.4 Количественные и качественные характеристики информации
Глава 2. Информационное обеспечение и документальное оформление оперативно – розыскной деятельности
2.1. Информационное обеспечение оперативно–розыскной деятельности
2.2. Формы и методы аналитической обработки результатов ОРД
2.3. Особенности документирования оперативно-розыскных мероприятий
Сформулировать задачи, которые должна решить система информационного обеспечения оперативных служб, перечислим перечень обязательных функций, которые она должна выполнять. Итак:
- Система учета оперативной информации должна работать в многопользовательском режиме, объединяя усилия всех оперативников, т.е. это сетевая система.
- Система должна быстро обрабатывать огромные массивы данных, мгновенно отслеживая изменения, вносимые несколькими пользователями. На сегодняшний день этими качествами обладают СУБД, работающие по стандартам языка SQL (Oracle Server, IBM DB2, Boland InterBase Server, Microsoft SQL Server etc.)
- Система должна быть свободно масштабируемой и модернизируемой, она не должна уподобляться статичным разработкам восьмидесятых годов. Напротив, система должна иметь возможность вбирать в себя лучшие достижения научной мысли сегодняшнего и завтрашнего дня.
- Система должна быть легко управляемой, надежной и неприхотливой, не требовать регулярных многочасовых индексаций и сложного администрирования.
- Интерфейс системы должен быть интуитивно понятен пользователю – неспециалисту. Работа в системе должна быть комфортной, чтобы пользователь мог сосредоточиться на своей работе, а не рылся в нескольких томах Руководства пользователя, часами пытаясь добиться от машины ответа на свой вопрос.
- Система должна отвечать жестким требованиям безопасности информации, причем система должна органично поддерживать различные уровни доступа к данным для разных пользователей.
- Система должна обрабатывать любую, даже самую неструктурированную информацию, автоматически ее упорядочивая.
Примером реализации этого подхода может служить автоматизированная система учета оперативной информации “Досье”. Основу программы составляет концепция объектно-абстрагированного учета оперативной информации.
Новизна подхода к решению проблемы состоит в предложении раздельного учета объектов (юридических и физических лиц, адресов, документов) и событий (собственно оперативной информации).
Зачем разделять человека и его адрес, документ или место работы? На самом деле, один и тот же человек может иметь несколько квартир, предприятий или документов, и наоборот – один и тот же паспорт может использоваться для регистрации нескольких фирм - “однодневок”, в разное время по одному и тому же адресу могут происходить совершенно не связанные между собой события (впрочем, именно общий адрес их и связывает).
Таким образом, объекты и описание событий автоматически связываются, причем, если объект фигурирует в нескольких событиях, программа связывает эти события в одну логическую цепочку и тем самым избавляет оперативника от нудного поиска всех упоминаний об интересующем субъекте и его деятельности. Программа предоставляет широкие возможности для анализа оперативной обстановки по любому направлению и в целом по региону.
Программа “Досье” соблюдает все стандарты работы с информацией на бумажных носителях, принятые в оперативной службе, автоматически проверяет права пользователей и разрешения на доступ, выполняет массу сервисных функций. На практике это означает, что сведения о каком-либо событии, принадлежат конкретному пользователю и недоступны для других сотрудников, занимающих ту же ступень служебной иерархии. Однако, непосредственный начальник владельца информации, который имеет полное право знакомиться с любыми материалами подчиненных, изложенными на традиционных носителях, имеет право просмотра всей информации, принадлежащей его подчиненным.
С технической точки зрения система “Досье” представляет собой программный комплекс, состоящий из клиентской и серверной частей, реализованной на базе СУБД Oracle 8. Структура информации в базе данных больше всего напоминает хорошо известное дерево каталогов, то сеть объекты учета могут быть многократно вложенными друг в друга и соединяться с описаниями событий по прямым и косвенным связям между собой. Кроме того, система “Досье” поддерживает иерархическую структуру подразделений и сотрудников не только на уровне одного сервера, но и на уровне нескольких серверов, т.е. удаленное подразделение, не имеющее канала связи с головным сервером, может работать автономно, и по мере необходимости синхронизировать данные с головным подразделением (сервером вышестоящего подразделения).
Таким образом, применение современных информационных технологий, способно поднять качество оперативной работы по выявлению, пресечению и предупреждению правонарушений на совершенно новый уровень, позволяющий объединить усилия многих сотрудников и проводить гораздо более широкий поиск, причем по абсолютно любому признаку.
2.2. Формы и методы аналитической обработки результатов ОРД
После того как информация получена, наступает этап документального оформления результатов.
Использование современных информационных систем позволяет составить достаточно полное представление о человеке, группе лиц, предприятии, вообще о любом событии с достаточно большой ретроспективой и очень высокой степенью достоверности, основанной на законе больших чисел. Проще говоря, чем больше исходных данных и чем больший период времени они охватывают – тем точнее получится наша картинка.
Составив представление о будущем объекте оперативной разработки, можно наметить несколько направлений дальнейшей работы. Главной целью этих действий является выбор наиболее перспективных направлений своей работы по сбору доказательств противоправной деятельности субъекта. Однако к доказательствам нужно относиться очень осторожно: далеко не все сведения, полученные в ходе проведения ОРМ могут быть проложены в основу обвинения.
Конечно, представление о субъекте, полученное в ходе анализа ранее полученных сведений о нем может помочь избежать грубых ошибок и сэкономить массу времени, но и преувеличивать значение этих данных не стоит. Например, из досье субъекта вы узнали, что он имеет переносной компьютер, с которым не расстается ни на минуту, очевидно предположение о том, что львиную долю сведений о совершенных сделках он хранит именно в памяти своего ноутбука. Казалось бы, все ясно – изымай компьютер и узнаешь все подробности деятельности предпринимателя. Вот здесь-то нас и подстерегает первое разочарование.
К сожалению, в современном законодательстве нет многих определений и терминов, используемых при машинной обработке информации. Как например назвать электронную таблицу, содержащую данные о всех сделках предприятия, если эти сделки больше нигде не отражены? Будет ли эта таблица считаться документом? Кого считать автором этого документа? А если документ зашифрован, находится на сетевом диске или внешнем носителе? Как относиться к поздравительному электронному письму “Лучшему шпиону года”, подписанному директором ЦРУ, которые вы обнаружили в электронном почтовом ящике у обвиняемого (подозреваемого)?
Уголовно–процессуальный кодекс РСФСР относит к доказательствам: “любые фактические данные, на основе которых орган дознания, следователь и суд устанавливают наличие или отсутствие общественно опасного деяния, виновность лица, и иные обстоятельства, имеющие значение для правильного разрешения дела”
Доказательства должны отвечать требованиям относимости и допустимости, и могут принимать форму показаний потерпевшего, свидетелей, обвиняемого и подозреваемого, заключений эксперта, актов ревизий и документальных проверок, вещественных доказательств, протоколов следственных и судебных действий и иных документов. К какому же виду доказательств можно отнести информацию, хранимую в памяти компьютеров или на машиночитаемых носителях информации?
Компьютерная информация не может быть воспринята человеком непосредственно, любые сведения, содержащиеся в компьютере представляют собой определенную последовательность байтов, которая может принимать доступную для человека форму только после специальной обработки на компьютерах (аппаратный уровень) при использовании специальных программ обработки данных (программный уровень – операционная система и прикладные программные). Таким образом, между данными и человеком всегда есть как минимум два промежуточных звена, и восприятие информации происходит опосредованно. Компьютерную информацию нельзя отождествлять с ее материальным носителем, но будучи перенесенной на бумагу, электронную информацию уже можно считать документом. Но, несомненно, наибольшее значение для расследования уголовного дела, конечно, имеют заключения эксперта (специалиста), и следователь должен иметь представление о предмете и особенностях назначаемой экспертизы, чтобы правильно поставить вопросы перед экспертом.
Правила информационного документирования ОРМ.
- Основным доказательством по уголовному делу является протокол. Протоколов должно быть как минимум два: первый – протокол осмотра помещения, второй – протокол осмотра самого компьютера (или компьютерной системы), а в ходе следствия должны появиться еще и протоколы допросов всех сотрудников, работавших с компьютером.
- В протоколах обязательно должны быть сведения о месте и времени его (компьютера) приобретения и установки, а также перечислены все сотрудники (включая бывших), на нем работавшие. Кроме того, необходимо перечислить все периферийное оборудование, используемое совместно с компьютером, а также наличие и тип сети. При первом же осмотре должны быть перечислены все сведения о системе и сделан список всех файлов на жестких дисках (при наличии внешних носителей – ZIP, Jazz, MOD, CD-ROM, FD etc.и на них) с указанием их размера, даты создания и даты последнего изменения, атрибутов. Эти сведения легко получить с помощью файлового менеджера FAR, используя “детальный” формат отображения панели. Эти меры помогут избежать обвинений в “дописывании” файлов и подмене информации.
- В материалах дела обязательно должны быть отражены вопросы структуры сети и перечислены все информационные ресурсы общего пользования. Это очень важный момент – может оказаться, что на одном и том же сервере хранятся данные нескольких организаций.
- После предварительного осмотра все компьютеры необходимо отключить от сети и опечатать (лучше всего помесить их в опечатанные коробки). Дальнейшая работа должна проводиться специалистами (экспертами) в рамках назначенной экспертизы в стационарных условиях.
- Попытки взлома паролей можно проводить только на дубликатах атакуемой системы, иначе это может привести к необратимой порче данных.
Если на стадии оперативной разработки были подготовлены условия для проникновения в защищенную компьютерную систему, легализация полученных данных должна проводиться в ходе предварительного следствия с большой осторожностью и тщательным документированием всех действий эксперта (специалиста). В противном случае у суда могут возникнуть сомнения в достоверности полученных сведений.
Например, при расшифровке данных бухгалтерского учета применение разных методов расшифровки может дать совершенно различные результаты, что, в свою очередь, поставит под сомнение все выводы, построенные на результатах анализа полученной информации. В случае использования специальных программ компьютерного учета информации лучше всего в качестве специалистов привлекать авторов (разработчиков) этого программного обеспечения.
Так, при обыске риэлтерской фирмы “Ф” на жестком диске офисного компьютера была обнаружена программа, которую не удавалось запустить стандартным средствами. Сотрудники предприятия дружно открещивались от этой программы, заявляя, что не знают, откуда она вообще появилась. Тем не менее сотрудникам УФСНП удалось установит автора этой программы, который не только “вскрыл” свою программу, но и показал, что именно эту программу он установил на компьютер фирмы по заказу ее руководителя. Под давлением фактов директор фирмы “Ф” признал, что он вел черновой учет операций с недвижимостью, который сильно отличался от своей официальной версии.
Таким образом, главной проблемой использования компьютерной информации в рамках уголовного дела является не добыча собственно информации, а “привязка” ее к конкретному человеку. Учитывая сложности процессуального оформления и пробелы законодательства, следователь не должен делать ставку на данные компьютерного учета, полученные во время предварительного следствия. В лучшем случае они могут рассматриваться в качестве косвенных доказательств, хотя в совокупности с другими они могут более полно раскрыть картину расследуемого преступления. Хотя с точки зрения оперативно – розыскной деятельности, данные компьютера разрабатываемого лица могут иметь огромную ценность.
Например, в ходе совместной с УФСБ проверки деятельности гражданина “А”, сотрудниками налоговой полиции была обнаружена электронная переписка подозреваемого со своими заокеанскими работодателями, которую он вел со своего личного компьютера через сеть Internet. Установив таким образом наличие у подследственного личного валютного счета в банке и произведя выемку платежных документов, следователям удалось полностью доказать вину “А” в сокрытии доходов от налогообложения.
Несмотря на явное отставание законодательства, сотрудники правоохранительных органов могут и должны изучать современные методы обработки информации и использовать их в своей повседневной деятельности. Проблема использования компьютерной информации в качестве доказательств по уголовным делам имеет не только и не столько технический характер, а скорее обусловлена отсутствием необходимой законодательной базы. В ближайшее время законодательно должны быть решены вопросы однозначной идентификации пользователей компьютерных систем, обязательного использования электронной подписи и криптографических средств.
Таким образом, результатом анализа оперативных данных с использованием современных информационных технологий могут стать полученные в соответствии с требованиями УПК доказательства по уголовным делам, а также аналитические справки, справки оценки оперативной обстановки, обзоры оперативных материалов, исходные данные для планирования ОРД и оценки эффективности основного и подсобного аппарата сотрудников.