Особенности расследования компьютерных преступлений
|
Введение 4
Глава 1 Уголовно-правовая и криминалистическая характеристики
преступлений в сфере компьютерной информации 7
1.1. Уголовно- правовая характеристика компьютерных преступлений 7
1.2. Криминалистическая характеристика компьютерных преступлений 17
Глава 2 Особенности расследования компьютерных преступлений на разных этапах следствия 48
2.1. Особенности первоначальной стадии расследования компьютерных преступлений 48
2.2. Особенности последующей и заключительной стадий расследования компьютерных преступлений 66
Заключение 74
Библиографический список 77
Приложения 85
Глава 1 Уголовно-правовая и криминалистическая характеристики
преступлений в сфере компьютерной информации 7
1.1. Уголовно- правовая характеристика компьютерных преступлений 7
1.2. Криминалистическая характеристика компьютерных преступлений 17
Глава 2 Особенности расследования компьютерных преступлений на разных этапах следствия 48
2.1. Особенности первоначальной стадии расследования компьютерных преступлений 48
2.2. Особенности последующей и заключительной стадий расследования компьютерных преступлений 66
Заключение 74
Библиографический список 77
Приложения 85
Актуальность выпускной квалификационной работы «Особенности расследования компьютерных преступлений» вызвана бурным развитием современных информационных технологий, отражающимся на криминальной среде, изменяющим способы и методы общения, средства реализации общественно-опасного деяния. Проблемы, с которыми
сталкиваются правоохранительные органы при расследовании преступлений совершенных с использованием компьютерных технологий с каждым годом возрастают. Существует острая необходимость в создании проверенных на практике криминалистических приемов при расследовании преступлений, связанных с информационными технологиями. Создание таких криминалистических приемов невозможно без актуальной классификации потенциально-значимой компьютерной информации.
Целью данной работы является изучение и классифицирование потенциально-значимой компьютерной информации - электронно-цифровых следов, составление рекомендаций на основе данной классификации по поиску необходимой компьютерной информации для расследования компьютерных преступлений на разных этапах следствия.
Для достижения вышеизложенной цели были поставлены следующие задачи: проанализировать степень характеристик и параметров нормативной базы в вопросе расследования компьютерных преступлений, разработать классификацию электронно-цифровых следов и методические рекомендации по поиску и фиксации потенциально-значимой компьютерной информации для расследования преступлений.
Предмет исследования является информация как мера связи события и вызванная этим событием изменений, не существующая без материальной основы, или, вне информационного сигнала, под которым понимают единство материального носителя и средство передачи информации.
Объект исследования - общественные отношения при совершении компьютерных преступлений и деятельность правоохранительных органов по их расследованию.
Методологическую основу для выполнения данной работы составили общенаучные методы познания: индукция, дедукция, анализ и синтез. Также были использованы частные методы исследования: логический, структурнокриминалистический и другие.
Структура работы - для решения поставленных задач, работа выстроена следующим образом.
В первой главе рассмотрены определения понятия компьютерного преступления в уголовно-правовой и криминалистической сфере. Рассмотрены позиции определения следов в компьютерном преступлении их понятийного определения как электронно-цифрового следа, виртуального, следа, и других названий, суть которых в специфической форме представления информации - компьютерная. Рассмотрены различные классификации компьютерных преступлений. Приведены типы компьютерных атак. Описаны типичные способы противодействия расследованию преступлений и дана по ним своя классификация. Рассмотрены позиции экспертов по проблеме поиска криминально-значимых следов информации в информационно-телекоммуникационной следующих авторов: В.Б. Вехова, В.А. Мещерякова, В.Г Степанов-Егиянц, А.Л. Осипенко, Л.А. Бураева, А.Ю. Семенова, В.Е. Козлова. Рассмотрена с практической точки зрения, применения накопленного материала по выявлению потенциально значимой информации и на его основе была разработана собственная классификация.
Во второй главе описано применение собственной классификации по поиску потенциально-значимой компьютерной информации на разных стадиях расследования компьютерных преступлений.
Применение работникам правоохранительных органов данной классификации тесно связано с обнаружением, фиксацией и снятию компьютерной информации с разнообразных устройств, что представляет сложное в техническом и организационном плане мероприятие. Сложность данного мероприятия заключается не только в техническом аспекте, но и в правом аспекте поднимающих пласт вопросов совершенствования нормативной регламентации обеспечением прав граждан, взаимодействия операторов связи и провайдеров интернет-ресурсов с правоохранительными органами.
сталкиваются правоохранительные органы при расследовании преступлений совершенных с использованием компьютерных технологий с каждым годом возрастают. Существует острая необходимость в создании проверенных на практике криминалистических приемов при расследовании преступлений, связанных с информационными технологиями. Создание таких криминалистических приемов невозможно без актуальной классификации потенциально-значимой компьютерной информации.
Целью данной работы является изучение и классифицирование потенциально-значимой компьютерной информации - электронно-цифровых следов, составление рекомендаций на основе данной классификации по поиску необходимой компьютерной информации для расследования компьютерных преступлений на разных этапах следствия.
Для достижения вышеизложенной цели были поставлены следующие задачи: проанализировать степень характеристик и параметров нормативной базы в вопросе расследования компьютерных преступлений, разработать классификацию электронно-цифровых следов и методические рекомендации по поиску и фиксации потенциально-значимой компьютерной информации для расследования преступлений.
Предмет исследования является информация как мера связи события и вызванная этим событием изменений, не существующая без материальной основы, или, вне информационного сигнала, под которым понимают единство материального носителя и средство передачи информации.
Объект исследования - общественные отношения при совершении компьютерных преступлений и деятельность правоохранительных органов по их расследованию.
Методологическую основу для выполнения данной работы составили общенаучные методы познания: индукция, дедукция, анализ и синтез. Также были использованы частные методы исследования: логический, структурнокриминалистический и другие.
Структура работы - для решения поставленных задач, работа выстроена следующим образом.
В первой главе рассмотрены определения понятия компьютерного преступления в уголовно-правовой и криминалистической сфере. Рассмотрены позиции определения следов в компьютерном преступлении их понятийного определения как электронно-цифрового следа, виртуального, следа, и других названий, суть которых в специфической форме представления информации - компьютерная. Рассмотрены различные классификации компьютерных преступлений. Приведены типы компьютерных атак. Описаны типичные способы противодействия расследованию преступлений и дана по ним своя классификация. Рассмотрены позиции экспертов по проблеме поиска криминально-значимых следов информации в информационно-телекоммуникационной следующих авторов: В.Б. Вехова, В.А. Мещерякова, В.Г Степанов-Егиянц, А.Л. Осипенко, Л.А. Бураева, А.Ю. Семенова, В.Е. Козлова. Рассмотрена с практической точки зрения, применения накопленного материала по выявлению потенциально значимой информации и на его основе была разработана собственная классификация.
Во второй главе описано применение собственной классификации по поиску потенциально-значимой компьютерной информации на разных стадиях расследования компьютерных преступлений.
Применение работникам правоохранительных органов данной классификации тесно связано с обнаружением, фиксацией и снятию компьютерной информации с разнообразных устройств, что представляет сложное в техническом и организационном плане мероприятие. Сложность данного мероприятия заключается не только в техническом аспекте, но и в правом аспекте поднимающих пласт вопросов совершенствования нормативной регламентации обеспечением прав граждан, взаимодействия операторов связи и провайдеров интернет-ресурсов с правоохранительными органами.
В данной работе проведен анализ нормативной базы в вопросе расследования компьютерных преступлений, анализ существующих классификаций электронно-цифровых следов. Результатом проделанной работы является классификация электронно-цифровых следов и методические рекомендации по поиску и фиксации таких следов, а также иной потенциально-значимой информации для расследования компьютерных преступлений.
Следование предложенной классификации дает дополнительную помощь при осуществлении следственных мероприятий по сбору доказательной базы для обвинительного заключения, проведении
оперативно-розыскных мероприятий, в процессе доказывания в суде совершенного противоправного деяния.
Тип классификации электронно-цифровых следов по виду
энергозависимой части устройства позволяет определить особенности фиксации потенциально-значимой компьютерной информации. Понимание этого способствует выбору криминалистической техники для выполнения задач фиксации и изъятия потенциально-значимой компьютерной информации. С помощью классификации по способу построения канала связи между устройствами возможно определить как место нахождения потенциально-значимой информации, так и предположительное построение механизма совершения преступления. Использование классификации по виду собственности необходимо для установления адресатов с целью дальнейшего получения потенциально-значимой компьютерной информации, так и характеристики получения судебного постановления об изъятии потенциально-значимой компьютерной информации с общественных устройств. Для приобретения статуса доказательства в уголовном деле, проще ввести в уголовно-процессуальный кодекс следственное действие - «снятие компьютерной информации», проводимое с получением судебного 74
разрешения на проведение следственного действия. (В рамках статьи 165 УПК РФ)
Основными проблемами расследования компьютерных преступлений являются:
• сложности выявления данного вида преступлений в силу как технического опыта сотрудников правоохранительных органов, так и технической недооснащенности экспертных подразделений правоохранительных органов, разнообразия средств сокрытия следов преступления, которые с каждым годом становятся все эффективнее (сокрытие всего передаваемого трафика устройства злоумышленника, сокрытие самого устройства злоумышленника, сокрытие механизма совершения преступления);
• отсутствие согласованной позиции по определению, что именно
является компьютерным преступлением. Многие авторы включают в данное понятие не только статьи УК РФ в сфере компьютерной информации, но и статьи УК РФ в которых использовались компьютерные технологий как средство совершения преступлений (в работе рассматриваются данные статьи только в
криминалистическом аспекте);
• расследование компьютерных преступлений лежит на стыке юридических и технических наук. Попытки объяснить механизмы и средства совершения компьютерного преступления только одним языком юридическим или техническим приводят к непониманию как со стороны юристов, не понимающих технических терминов, так и со стороны специалистов в информационных технологиях, не понимающих юридических терминов;
• сложность установления личности злоумышленника по оставленным следам в киберпространстве;
• ограниченность во времени правоохранительных органов по поиску и фиксации потенциально-значимой компьютерной информации в связи с возможностью её безвозвратной утраты.
Следование предложенной классификации позволяет сотрудникам правоохранительных органов, расследующих компьютерные преступления, даже при отсутствии технического образования, выбрать эффективные первоначальные следственные действия, виды необходимых оперативнорозыскных мероприятий.
Следование предложенной классификации дает дополнительную помощь при осуществлении следственных мероприятий по сбору доказательной базы для обвинительного заключения, проведении
оперативно-розыскных мероприятий, в процессе доказывания в суде совершенного противоправного деяния.
Тип классификации электронно-цифровых следов по виду
энергозависимой части устройства позволяет определить особенности фиксации потенциально-значимой компьютерной информации. Понимание этого способствует выбору криминалистической техники для выполнения задач фиксации и изъятия потенциально-значимой компьютерной информации. С помощью классификации по способу построения канала связи между устройствами возможно определить как место нахождения потенциально-значимой информации, так и предположительное построение механизма совершения преступления. Использование классификации по виду собственности необходимо для установления адресатов с целью дальнейшего получения потенциально-значимой компьютерной информации, так и характеристики получения судебного постановления об изъятии потенциально-значимой компьютерной информации с общественных устройств. Для приобретения статуса доказательства в уголовном деле, проще ввести в уголовно-процессуальный кодекс следственное действие - «снятие компьютерной информации», проводимое с получением судебного 74
разрешения на проведение следственного действия. (В рамках статьи 165 УПК РФ)
Основными проблемами расследования компьютерных преступлений являются:
• сложности выявления данного вида преступлений в силу как технического опыта сотрудников правоохранительных органов, так и технической недооснащенности экспертных подразделений правоохранительных органов, разнообразия средств сокрытия следов преступления, которые с каждым годом становятся все эффективнее (сокрытие всего передаваемого трафика устройства злоумышленника, сокрытие самого устройства злоумышленника, сокрытие механизма совершения преступления);
• отсутствие согласованной позиции по определению, что именно
является компьютерным преступлением. Многие авторы включают в данное понятие не только статьи УК РФ в сфере компьютерной информации, но и статьи УК РФ в которых использовались компьютерные технологий как средство совершения преступлений (в работе рассматриваются данные статьи только в
криминалистическом аспекте);
• расследование компьютерных преступлений лежит на стыке юридических и технических наук. Попытки объяснить механизмы и средства совершения компьютерного преступления только одним языком юридическим или техническим приводят к непониманию как со стороны юристов, не понимающих технических терминов, так и со стороны специалистов в информационных технологиях, не понимающих юридических терминов;
• сложность установления личности злоумышленника по оставленным следам в киберпространстве;
• ограниченность во времени правоохранительных органов по поиску и фиксации потенциально-значимой компьютерной информации в связи с возможностью её безвозвратной утраты.
Следование предложенной классификации позволяет сотрудникам правоохранительных органов, расследующих компьютерные преступления, даже при отсутствии технического образования, выбрать эффективные первоначальные следственные действия, виды необходимых оперативнорозыскных мероприятий.





