ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 28.10.2020

Просмотров: 447

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Однако не менее важным представляется правовая сторона вопроса, поскольку без ее урегулирования использование полученных результатов оперативно-розыскной деятельности в доказывании по уголовным делам представляет значительные трудности. Однако до настоящего времени на законодательном уровне при наличии настоятельной необходимости прямо не урегулированы вопросы применения СОРМ, а в отдельных подзаконных актах отмечались предписания, прямо противоречащие не только федеральному законодательству, но и Конституции России.

В частности, в первоначальной редакции приказа Минсвязи России от 25.07.2000 № 130 «О порядке внедрения системы технических средств по обеспечению оперативно-розыскных мероприятий на сетях телефонной, подвижной и беспроводной связи и персонального радиовызова общего пользования» содержалось следующее положение: «Информация об абонентах, в отношении которых проводятся оперативно-розыскные мероприятия, а также решения, на основании которых проводятся указанные мероприятия, операторам связи не предоставляются». Решением Верховного Суда Российской Федерации от 25.09.2000 № ГКПИ 00-1064 по жалобе Нетупского П.И.21 данное положение признано незаконным и не подлежащим применению. Суд указал, что реализация на практике данного положения освобождает операторов от возложенной на них законом (Федеральным законом «О связи») обязанности соблюдения тайны связи. В связи сэтим операторы связи должны давать информацию органам, осуществляющим оперативно-розыскные мероприятия, лишь при представлении соответствующих предусмотренных законом документов. Предоставление же информации и без соответствующих на то документов противоречит как Конституции РФ, так и действующему федеральному законодательству РФ.

Таким образом, учитывая требования действующего российского законодательства и особенности прохождения информации в компьютерных сетях и остающихся при этом следов, в условиях временных ограничений, обусловленных краткостью периода хранения «исторических данных», решение задач по обнаружению, закреплению и изъятию органами, осуществляющими оперативно-розыскную деятельность, дознания или предварительного следствия, следов преступлений в компьютерных сетях может достигаться:

(1) путем обеспечения сохранности и изъятия в документированном виде ранее генерированных ЭВМ «исторических данных», в которых содержится информация о том или ином противозаконном деянии в компьютерной сети, или

(2) путем «захвата и отслеживания» сведений о сообщениях, передаваемых по сетям электросвязи, в реальном масштабе времени.

С технической точки зрения различие между изъятием сохраненных «исторических данных» и «захватом и отслеживанием» сведений о сообщениях, передаваемых по сетям электросвязи (порой употребляется термин «перехват данных, передаваемых с помощью компьютерной системы»), весьма затруднительно. Во многих случаях компьютерная информация может находиться в стадии как хранения, так и передачи либо переходить из одной стадии в другую. В связи с этим в большинстве случаев их различие предопределяется процессуальной стороной вопроса22:


(1) изъятие в документированном виде «исторических данных» осуществляется в рамках гласного официального процессуального действия, о производстве которого в установленном законом порядке информируются его участники, а

(2) «захват и отслеживание» на стадии передачи данных представляет собой негласную операцию, целью которой является получение компьютерной информации (сведений о сообщениях электросвязи или самих сообщений), отсутствовавших в момент ее начала. Заинтересованным сторонам в большинстве случаев неизвестно о «захвате и отслеживании», а информироваться об этом они могут спустя определенное время либо вообще не информироваться.

В Российской Федерации первый из названных способов может быть реализован до возбуждения уголовного дела в режиме осмотра места происшествия, после его возбуждения — осмотра, выемки или обыска компьютерной системы (компьютера), расположенной в определенном месте. Второй — путем оперативно-розыскных мероприятий предусмотренных пп. 9 (контроль почтовых отправлений, телеграфных и инь1х_сообщений) и 11 (снятие информации стехнических каналов связи) ч. 2 ст. 6 Федерального закона «Об оперативно-розыскной деятельности» — как до возбуждения уголовного дела, так и при наличии такового, с соблюдением условий, предусмотренных названным законом.

Вместе с тем потребности, возникающие в ходе раскрытия и расследования преступлений в сфере компьютерной информации, совершенных с использованием возможностей глобальных компьютерных сетей, не в полной мере могут быть удовлетворены лишь двумя описанными способами собирания доказательств.

3. Нерешенные проблемы,

возникающие при собирании доказательств

в компьютерных сетях

Реализация предоставляемых действующим российским уголовно-процессуальным законодательством возможностей собирания доказательств при расследовании преступлений в сфере компьютерной информации сталкивается с рядом существенных трудностей и проблем, настоятельно требующих своего решения.

Не претендуя на полноту их выявления, тем не менее целесообразно отметить наиболее существенные и сложные из них.

Проблема 1 — Розыск компьютерной информации. При раскрытии и расследовании преступлений в сфере компьютерной информации зачастую возникает необходимость не столько в получении «исторических данных» или отслеживании сообщений, передаваемых по сетям электросвязи, в реальном масштабе времени, сколько в поисковой деятельности, направленной на установление (и лишь затем изъятие) компьютерной информации при наличии достаточных оснований полагать, что она имеет существенное значение для установления истины по уголовному делу.

Развитие средств телекоммуникаций и обеспечение правоохранительных органов соответствующими аппаратно-программными средствами технически позволяет «проходить» в глобальных сетях по «следам» сообщений, передаваемых по сетям электросвязи, последовательно от сервера к серверу, от компьютера к компьютеру, для их отыскания и изъятия


Если сопоставить механизмы такой деятельности с общеизвестными уголовно-процессуальными институтами, то мы можем условно обозначить ее как розыск в компьютерных сетях (или в среде для хранения компьютерных данных) с целью обнаружения и изъятия искомой компьютерной информации.

От обычного такой розыск отличается тем, что:

(1) он может проводиться с использованием удаленного компьютерного терминала;

(2) в силу объективных причин, связанных с прохождением информации по сети, состоящей из множества носителей информации, он затронет не только разыскиваемую компьютерную информацию, но и иную, не имеющую какого-либо отношения к розыску (по преимуществу находящуюся в распоряжении поставщиков услуг).

В силу этого такая технологически возможная деятельность, по существу, превращается в самостоятельный способ обнаружения, закрепления и изъятия следов преступлений в компьютерных сетях.

Однако к настоящему времени ее правовое регулирование в российском законодательстве отсутствует, в связи с чем она применяется лишь в качестве одной из составляющих упоминавшегося в предыдущем параграфе отслеживания сообщений, передаваемых по сетям электросвязи, и реализуется в правовом режиме оперативно-розыскных мероприятий при их проведении в реальном масштабе времени.

Однако, как известно, розыск традиционно трактуется как разрабатываемая криминалистикой система следственных, розыскных и оперативно-розыскных мероприятий, направленных на установление и задержание преступника, обнаружение и изъятие похищенного имущества, оружия и орудий преступления, а также иных объектов, имеющих значение для расследования и разрешения дела по существу23.

Стр.9

Существуют различные классификации видов розыска, в последние годы выделяются новые его виды24.

Следует отметить, что пределы розыска обычно ограничены физическими или логическими границами конкретного места или территории его проведения. Однако компьютерная сеть может размещаться и не в одном месте, а быть соединена с другими частями сети посредством постоянных или периодически включаемых линий связи. Естественным в таких случаях является вопрос о том, допустимо ли проводить розыск в соединенных системах, если элементы таких систем расположены вне таких границ. Вопросом вопросов становится исполнение предписаний уже упоминавшейся ч. 4 ст. 32 Федерального закона от 16.02.95 № 15- ФЗ «О связи»: требуется ли получение решения суда при выявлении новых элементов компьютерной сети при возможном проведении такого розыска? Вопрос еще более осложняется, если удаленный терминал, с которого или на который осуществлялся выход в ходе розыска, расположен на значительном удалении (например, в другом городе).

Учитывая уже отмечавшиеся особенности компьютерной информации, легкость ее уничтожения и изменения, такая постановка вопроса является отнюдь не риторической. Сточки зрения норм Федерального закона «О связи» ответ однозначен: да, требуется новое процессуальное решение. Это может означать, что за то время, пока оно будет вынесено, доставлено к месту нахождения удаленного терминала или компьютера, разыскиваемая требуемая конкретная компьютерная информация может быть уничтожена В крупных сетях физическое местонахождение компьютерных данных и их носителей (например, конкретного физического сервера) может быть вообще не установлено, или он будет недоступен физически, с сохранением лишь виртуального доступа по компьютерным сетям. В подобных случаях обращение в суд крайне проблематично, поскольку отсутствуют координаты возможного местонахождения компьютерной информации.


С учетом того, что согласно ст. 70 УПК РСФСР собирание доказательств по уголовному делу возложено на лицо, производящее дознание, следователя и прокурора, то перечисленные лица должны быть законодательно наделены полномочиями по розыску в компьютерных сетях (или в среде для хранения компьютерных данных) с целью обнаружения и изъятия искомой компьютерной информации, которая после надлежащего документирования может стать доказательством.

Проблема 2 — Обыск в компьютерных сетях. Не редкость, когда искомым объектом является компьютерная информация, физическое местонахождение носителей которой не только известно, но и, по существу, не имеет какого-либо значения для следствия. В то же время имеются достаточные основания полагать, что в определенном удаленном массиве компьютерной информации на таком носителе находится требуемая, доступ к которой возможен с использованием сетевых технологий в условиях, когда любая задержка с ее копированием может повлечь за собой ее утрату в результате действий иных лиц, а равно иные вредные последствия25. В таких условиях производство выемки компьютерной информации фактически невозможно.

В связи с этим возникает новая, на сегодняшний день законодательно не урегулированная, проблема ее изъятия, а по существу — обыска в компьютерных сетях (или в среде для хранения компьютерных данных/ с целью изъятия искомой компьютерной информации. В отличие от упомянутого ранее розыска в компьютерных сетях, когда местонахождение информации неизвестно, такой обыск должен проводиться при условии, когда примерное место ее нахождения известно. Именно это должно определять регулирование правового режима такого обыска.

Проблема 3 — Сохранение компьютерной информации. Применительно к рассматриваемой проблеме в действующем российском уголовно-процессуальном и ином отраслевом законодательстве совершенно не урегулирован вопрос о сохранении компьютерных данных с момента установления факта их наличия до момента изъятия (копирования) в распоряжение предварительного следствия, что является настоятельно необходимым для расследования уголовных дел о преступлениях такой категории.

Такая потребность может возникнуть в тех случаях, когда следствием установлено, что какая-либо конкретная компьютерная информация (сведения о сообщениях, передаваемых по сетям электросвязи) поступила, к примеру, на физический сервер конкретного провайдера, где находится в массиве иной информации, накопленной за конкретный период времени. Для ее выделения из этого массива и изъятия в интересах следствия потребуется определенное время, в течение которого информация должна оставаться неизменной. Обеспечение этого станет возможным, если органы, осуществляющие предварительное следствие, будут наделены полномочиями отдавать распоряжение о временном сохранении компьютерной информации физическим и юридическим лицам, в распоряжении которых она находится.


Многими странами на законодательном уровне этот вопрос уже разрешен. Например, законодательством США предусмотрена возможность направления «запроса о сохранении улик преступления». Согласно § 2703 (f) (1) Титула 18 Свода законов США, в соответствии с таким запросом телекоммуникационные службы и Internet-провайдеры обязаны по запросу правительственных учреждений и органов принять все необходимые меры к сохранению данных или других свидетельств, имеющихся в их распоряжении, до издания судом соответствующего судебного приказа, на основе которого эти данные изымаются в распоряжение органов правосудия § 2703 (f) (2) Титула 18 Свода законов США установлено, что компетентные органы вправе получить запрашиваемые данные в течение срока их хранения, а именно на протяжении 180 дней26.

Проблема 4 — Фиксация следов в виде компьютерной информации. Закрепление и изъятие следов компьютерных преступлений как в процессуальных режимах осмотра, выемки или обыска в соответствии с действующим УПК РСФСР, так и в ходе ОРМ фактически не обеспечивают их сохранности в том виде, в каком они обнаружены. Это обусловлено тем, что «виртуальные следы» в силу их особенностей не могут быть изъяты. Может быть проведено лишь их копирование с использованием различных программно-технических средств, в ходе которого обязательно изменяются отражаемые в файле дата и время последней операции, которые замещаются датой и временем самого копирования. Это влечет за собой потерю существенно важной в доказывании по таким делам информации о фактических дате и времени создания копируемого файла. Данная особенность ни в нормах действующего УПК РСФСР, ни в проекте УПК РФ, ни в других законодательных актах не нашла своего отражения, что существенно затрудняет признание доказательствами откопированной компьютерной информации.

Копирование компьютерной информации, как правило, это операция, проводимая вручную, путем последовательного управления этим процессом. Вместе с тем обработка информации в компьютерных сетях представляет собой быстротекущий процесс, параметры которого, за исключением окончательных результатов, как правило, вручную фиксировать невозможно При необходимости контроля и фиксации параметров происходящих процессов перемещения информации требуется использование специальных программ, предназначенных для автоматической регистрации. Их использование требует специальных познаний, навыков и программ, работа с которыми является компетенцией специалиста, а не следователя.

Однако действующее уголовно-процессуальное законодательство, а также проект УПК РФ, регламентируя порядок привлечения специалистов к участию в следственных действиях, не учитывает отмеченных особенностей следов в сфере компьютерной информации, не регламентирует особый (с применением программно-аппаратных средств) порядок их фиксации (копирования), не определяет особых условий этого