Розслідування несанкціонованого втручання в роботу комп’ютерів, автоматизованих систем, комп’ютерних мереж
Обстановка, способи та "слідова картина" несанкціонованого втручання в роботу комп’ютерів, автоматизованих систем, комп’ютерних мереж. Характеристика особи злочинця. Етапи розслідування злочину. Специфіка проведення окремих слідчих (розшукових) дій.
Рубрика | Государство и право |
Вид | магистерская работа |
Язык | украинский |
Дата добавления | 02.04.2019 |
Размер файла | 134,5 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Перед початком пред'явлення упізнаючий, згідно з процесуальним законодавством, має бути допитаний про обставини, в яких він бачив подібну інформацію, і ознаки, за якими він зможе провести її впізнавання. У процесі допиту необхідно з'ясувати: а) об'єктивні фактори спостереження: чи обізнаний упізнаючий з принципами роботи ЕОМ; чи є в нього відповідні навички роботи з нею; в яких умовах бачив дану інформацію, у зв'язку з чим це відбувалося; як довго відбувалося спостереження; на якому комп'ютері спостерігалася інформація (тип процесора, обсяг оперативної пам'яті і жорсткого диска, вид програмного забезпечення і ін.); б) суб'єктивні фактори, впливаючи на повноту і правильність сприйняття: стан зору (слуху) впізнаючого; властивості його пам'яті; чи добре він запам'ятав побачену інформацію; який її зміст; ім'я файлу, приблизний розмір, тип, вид, дата створення, атрибути; в) характерні індивідуальні особливості; г) чи може впізнаючий розпізнати дану інформацію серед однорідної.
Доволі серйозну складність може викликати процес пред'явлення для впізнавання різних програмних продуктів, баз даних, текстових, графічних файлів і файлів даних. Закон вимагає проводити пред'явлення для впізнавання серед групи однорідних предметів. У зв'язку з цим, при підготовці до пред'явлення для впізнавання на підставі ознак, названих упізнаючим при допиті, підбирається ряд візуально схожих програмних продуктів у кількості, Не менше трьох. Після заяви про впізнання програмного продукту, його робота переривається, і особі, яка проводила впізнавання, Пропонується повідомити, за якими саме ознаками воно відбулося.
При проведенні впізнавання комп'ютерної інформації не обов'язково використовувати декілька ЕОМ. Так, у системі WINDOWS можливе паралельне виконання декількох програм (перегляд декількох текстових або графічних файлів, вмісту баз даних) з одночасним виведенням результатів на екран. При цьому виконання кожної програми відбувається в окремому вікні, розмір якого можна збільшити або зменшити за бажанням упізнаючого. Програмні продукти, бази даних, тексти і інші файли можна також запускати на одній ЕОМ по черзі, докладно фіксуючи послідовність запуску в протоколі.
Як і в інших слідчих діях, при пред'явленні для впізнавання комп'ютерної інформації бажана участь спеціаліста і обізнаних на комп'ютерній техніці понятих.
У практиці можуть зустрітися випадки, коли упізнаючі піддаються тискові з боку оточення злочинців (характерно для злочинів, вчинених організованими групами), фізичному, психологічному впливові, отримують грошову чи матеріальну винагороду, в результаті чого можуть мати місце неправдиві впізнавання пред'явлених предметів або умисно неправдиві заяви упізнаючого про те, що він не впізнає пред'явлені йому об'єкти. Тому результати такого впізнавання підлягають обов'язковій перевірці. Одним із способів перевірки є пред'явлення для впізнавання тих же предметів іншим свідкам.
У процесі розслідування незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж може виникнути необхідність упізнавання свідком або підозрюваним того чи іншого житла, приміщення або ділянки місцевості Григорьев В.Н. Расследование преступлений в чрезвычайных условиях / В.Н. Григорьев. - М.: 1994. - С. 154..
При пред'явленні для впізнавання останніх варто дотримуватися тих же процесуальних і тактичних правил, що і при пред'явленні для впізнавання інших об'єктів. Упізнаючий докладно допитується про всі ознаки того приміщення, яке він буде впізнавати: планування, розмір, форму, кількість і розміщення вікон та дверей, особливості підлоги і стелі, стін та обігрівальних приладів, про те, які меблі є в приміщенні, як вони розміщені, які були засоби комп'ютерної техніки, як вони розміщувалися тощо. Потім упізнаючому надається можливість відвідати декілька приміщень і серед них - те, яке слід упізнати. При впізнаванні ділянки місцевості застосовуються ті ж тактичні правила і прийоми впізнавання.
Через різні обставини при розслідуванні незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж упізнаючому не завжди можуть бути пред'явлені для безпосереднього впізнавання людина, засіб комп'ютерної техніки. В такому разі впізнавання може бути проведене за їх фотознімками, а інколи і за відеозаписами Григорьев В.Н. Расследование преступлений в чрезвычайных условиях / В.Н. Григорьев. - М.: 1994. - С. 157. . Упізнаючому пред'являється або фотографія, на якій об'єкт, що впізнається, зображений серед інших подібних об'єктів (кількістю, не менше трьох), або фотознімок об'єкта, що впізнається, разом з фотографіями подібних об'єктів, зроблених в однакових умовах зйомки і в одному масштабі. Впізнавання за фотографіями проводиться з дотриманням тих же процесуальних правил і криміналістичних рекомендацій, що і упізнавання в натуральному вигляді.
Пред'явлення для впізнавання фотографій живих людей відбувається у випадках, якщо: той, кого впізнають, і той, хто впізнає, перебувають у різних місцях, і доставка одного з них на місце знаходження іншого неможлива або недоцільна в зв'язку з фінансовими труднощами; коли безпосереднє пред'явлення для впізнавання того, кого впізнають, недоцільне, виходячи з інтересів розслідування; він загинув (помер) або його місцезнаходження невідоме, але є фотознімки; упізнаючий побоюється помсти з боку злочинців або їх оточення і відмовляється впізнавати злочинця віч-на-віч.
Результати впізнавання за фотознімками, як і інших видів впізнавання, є доказами у кримінальній справі.
Слідчий експеримент. На наступному етапі розслідування незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж з метою перевірки та ілюстрації зібраних у справі доказів, перевірки і оцінки слідчих версій, встановлення причин і умов, які сприяли вчиненню злочину, отримання нових доказів виникає необхідність у проведенні слідчого експерименту Белкин Р.С. Криминалистика: проблемы, тенденции, перспективы. Общая и частные теории. / Р.С. Белкин. - М.: 1987. - С. 72.. Як і інші слідчі дії, що проводяться при розслідуванні незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж, слідчий експеримент має низку специфічних особливостей, що визначають його види і специфіку тактики.
Види слідчого експерименту, який проводиться при розслідуванні незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж, варіюються і залежать, перш за все, від способів вчинення злочину (безпосередній або опосередкований доступ). На практиці при розслідуванні аналізованого злочину проводяться наступні експерименти з приводу:
1) перевірки можливості проникнення до приміщення (через двері, вікно, з вимкненням і без вимкнення сигналізації);
2) перевірки можливості підключення комп'ютерної техніки та скоєння безпосереднього доступу до комп'ютерної інформації;
3) перевірки можливості проникнення до закритих зон (шляхом підбирання паролів, ідентифікаційних кодів і встановлення проміжку часу для даного підбору);
4) перевірки можливості підключення до комп'ютерної мережі;
5) перевірки можливості електромагнітного перехоплення;
6) встановлення проміжку часу, необхідного на підключення до комп'ютерної мережі;
7) встановлення проміжку часу, необхідного на вимкнення технічних засобів захисту інформації;
8) встановлення проміжку часу, необхідного для модифікації чи копіювання комп'ютерної інформації;
9) перевірки можливості здійснення певних операцій з комп'ютерною інформацією самотужки;
10) перевірки можливості здійснення певних операцій за певний проміжок часу з допомогою конкретної комп'ютерної техніки.
Загальнотактичні положення, яких слід дотримуватися при проведенні слідчого експерименту будь-якого виду, криміналісти зводять до наступних Белкин Р.С Тактика следственных действий / Р.С. Белкин, Е.М. Лившиц. - М.: Фактор, 1997. - С. 172.:
1. Обмеженій (оптимальне) кількості учасників слідчого експерименту.
2. Схожість (максимальна) умов проведення слідчого експерименту з умовами, в яки: відбувалося незаконне втручання в роботу ЕОМ (комп'ютерів), систем і комп'ютерних мереж.
3. Багатократність Проведення однорідних експериментів.
4. Проведення експериментальних дій в умовах, які змінюються від ступеня складності.
5. Відповідність професійних навичок особи, яка здійснює експеримент, професійним навичкам безпосереднього учасника досліджуваної події.
6. Забезпечення безпеки учасників слідчої дії.
При розслідуванні незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж дані тактичні вимоги набувають певних особливостей, на яких варто зупинитися докладніше.
Обмеження (оптимальне) кількості учасників слідчого експерименту. Законодавча регламентація кола учасників слідчого експерименту дозволяє говорити про обов'язкових і необов'язкових - у процесуальному сенсі слова - учасників цієї слідчої дії. До числа обов'язкових учасників належать слідчий або оперативний працівник, якому доручено провадження цієї слідчої дії, і поняті у кількості, не менше двох. Як уже зазначалося, понятих слід запрошувати з кола осіб, які володіють комп'ютерною технікою. До числа необов'язкових учасників закон відносить підозрюваного, підозрюваного, свідка, спеціаліста, перекладача, педагога, захисника.
Бачиться, що присутність спеціаліста в області комп'ютерної техніки при проведенні слідчої дії, що розглядається, необхідна кожного разу. Для фіксації свідчень при допомозі відеозйомки, необхідний спеціаліст-оператор. У деяких випадках необхідна також участь спеціаліста-криміналіста Астапкина С.М. Участие специалиста-криминалиста в расследовании преступлений / С.М. Астапкина, Л.П. Дубровицкая, Ю.Г. Плесовских. - М.: 1992. -С. 55..
Кількість учасників слідчої дії має обмежуватися таким складом (за умови дотримання кримінально-процесуального законодавства), без якого неможливо отримати об'єктивні результати. Слід мати на увазі, що велика кількість учасників утруднює проведення експерименту та призводить до розголошення його результатів.
Схожість (максимальна) умов проведення слідчого експерименту з умовами, в яких відбувалося незаконне втручання в роботу ЕОМ (комп'ютерів), систем і комп'ютерних мереж. Означений стан забезпечується:
1) реконструкцією обстановки для проведення експерименту, тобто розташуванням предметів на місці його проведення у тій кількості і порядку, в якому вони знаходилися у момент вчинення незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж. Це дозволяє досягти максимальної схожості між експериментальною і реальною обстановкою здійснення злочину. Дана вимога особливо важлива при перевірці можливості безпосереднього доступу до комп'ютерної інформації, пов'язаного з проникненням злочинця до приміщення, де встановлені засоби комп'ютерної техніки;
2) використанням дійсних або схожих за технічними характеристиками (аналогічних) предметів комп'ютерної техніки, програмно- і технічно сумісного периферійного обладнання, тих же версій програмного забезпечення і т. п., про які казав підозрюваний;
3) врахуванням умов, які змінилися і не піддаються реконструкції;
4) відтворенням(моделюванням)суб'єктивних, психофізіологічних факторів.
Як показує практика, зовнішні умови обстановки при здійсненні незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж найчастіше не мають такого принципового значення, як при скоєнні інших злочинів (проти власності, проти безпеки дорожнього руху тощо). Тому при оцінюванні результатів слідчої дії необхідно, в першу чергу, враховувати ступінь співпадання і відповідності технічних характеристик і параметрів комп'ютерної техніки, що використовується, стану та версій програмного забезпечення, типу операційної системи, загальної конфігурації комп'ютера і ін. У той же час, погодні умови (дощ, сніг, вітер і ін.) впливають на результати експериментів щодо перевірки можливості здійснення перехоплення інформації. Наприклад, сильний вітер впливає на поширення електромагнітних хвиль, створює завади, перешкоджає стійкому прийому.
Так, у разі необхідності перевірки можливості підключення до комп'ютерної мережі банківського закладу, яке сталося об 11 годині, слідчому варто з'ясувати:
- скільки комп'ютерів, і в якому режимі працювали в цей час у даному закладі;
- яка в цей час завантаженість комп'ютерної мережі;
- скільки абонентів одночасно підключалися до даної мережі.
Лише після уточнення цих даних, провести експеримент у той же час і за тих же умов.
При підготовці і проведенні слідчого експерименту щодо перевірки можливості електромагнітного перехоплення комп'ютерної інформації, розпізнавання перехопленої інформації, учасників слідчої дії необхідно розділити на дві групи, в кожній з яких має бути не менше двох понятих. Перша група у складі: слідчого, особи, чиї свідчення перевіряються, понятих, спеціаліста по засобах комп'ютерної техніки і спеціаліста, який здійснює фотографування чи відеозапис, розташовується в тому приміщенні, з якого у свій час здійснювалося перехоплення.
Друга група, до якої входять: оперативний працівник, спеціаліст-криміналіст, поняті і особа, яка буде обробляти зарані узгоджену із слідчим і спеціалістом комп'ютерну інформацію, розміщується в приміщенні, де знаходиться комп'ютерна техніка. Керівники обох груп перед експериментом звіряють годинники і обумовлюють початок і тривалість проведення експерименту. Інформація виводиться на екран неодноразово і в різній послідовності. По закінченні експерименту, обидві групи збираються разом. Слідчий оголошує отримані результати і складає протокол.
У даному випадку слідчий експеримент бажано проводити за тих же самих погодних і кліматичних умов, в іншому разі вони можуть певним чином вплинути на хід і результат експерименту.
Слідча дія, що розглядається, проводиться в тому ж темпі і з тією ж тривалістю дій. Наприклад, з метою перевірки можливості копіювання певної інформації за конкретний проміжок часу, експериментальні дії необхідно проводити у тому ж темпі, який мав місце при вчиненні злочину. При цьому враховується також і послідовність дій, що складають зміст експерименту. Наприклад, при визначенні часу підключення до комп'ютерної мережі, експериментальні дії повинні проводитися у тій же послідовності, як про це говорили підозрювані на допиті, без попередньої підготовки (увімкнення комп'ютера, завантаження операційної системи, багаторазове проведення однорідних експериментів. Щоб уникнути випадкових результатів і забезпечити достовірність, експериментальні дії необхідно здійснювати неодноразово. Кількість повторів визначається залежно від настання стабільних, закономірних результатів; при цьому не має значення, який результат буде отриманий: позитивний чи негативний.
Зміна умов проведення експериментів. У тих випадках, коли слідство не володіє точними даними про умови, які-небудь параметри події, що перевіряється (наприклад, тривалість перебування в комп'ютерній мережі), необхідно змінювати умови проведення експериментальних дій. Варто мати на увазі, що експериментальні дії у змінених умовах також повторюються декілька разів.
Інколи доцільно проводити експериментальні дії у змінених умовах, гірших від тих, які були на момент події, що перевіряється. Проводяться вони, як правило, після дій, здійснених в умовах, максимально подібних до тих, які існували на момент події, що перевіряється. Результати таких експериментальних дій підсилюють достовірність перших.
Відповідність професійних навичок особи, яка здійснює експеримент, професійним навичкам безпосереднього учасника досліджуваної події. Якщо безпосередній учасник досліджуваних подій не може взяти участь у слідчому експерименті, то особа, яка його замінює, повинна підбиратися з числа осіб, володіючих таким же рівнем професійної підготовки.
Забезпечення безпеки учасників слідчої дії. Кожного разу, приймаючи рішення про проведення експерименту, слідчий повинен гарантувати безпеку всіх його учасників. Якщо є інформація про те, що підозрюваний чи хто-небудь з його оточення можуть протидіяти проведенню експерименту, розправитися з учасниками слідчо-оперативної групи або свідками, необхідно підготувати і провести інструктаж відповідним чином підготовленого особового складу слідчої групи, передбачити застосування засобів захисту, зброї, спеціальних засобів.
Цікавими є рекомендації щодо гарантування безпеки учасників кримінального процесу, висловлені С.Л. Марченко. Він виділяє три рівні гарантування безпеки Кримінальний кодекс України (прийнятий сьомою сесією Верховної Ради України 5 квітня 2001 р.) // Відомості Верховної Ради України (ВВР), 2001, № 25-26, ст.131:
1-й рівень: засоби охоронного характеру: а) особиста охорона, охорона житла та майна; б) використання технічних засобів контролю і прослуховування телефонних та інших переговорів; в) видача зброї і спеціальних засобів індивідуального захисту та оповіщення про небезпеку; г) заміна номера телефону; д) заміна номерних знаків автотранспорту; є) тимчасове поміщення у місця, що гарантують безпеку; ж) зміна зовнішності без хірургічного втручання.
2-ий рівень: заходи, які передбачають: а) переселення до іншого місця проживання; б) зміну місця роботи або навчання; в) зміну прізвища.
3-й рівень: заходи, які передбачають: а) зміну анкетнобіографічних даних, даних про родичів і подружжя; б) заміну документів (паспорт, диплом про освіту, свідоцтво про народження, довідки про отримання спеціальності, посвідчення водія і т.п.); в) зміну зовнішності, пов'язану з хірургічним втручанням" Марченко С.Л. Обеспечение безопасности участников уголовного процесса: дисс. к. ю. н. / С.Л. Марченко - М.: 1994. - С.56..
При цьому І.Д. Бобраков пропонує три напрямки протидії впливу злочинців на свідків: попередження, виявлення і переборення впливу Бобраков И.А. Воздействие преступников на свидетелей и потерпевших и криминалистические методы его преодоления / И.А. Бобраков. - М.: 1997. - С. 15..
Питанням забезпечення реальної безпеки як активних (поняті, спеціалісти, особи, які проводять дослідження), так і допоміжним (водій, технічні помічники) учасників слідчого експерименту має надаватися першорядного значення. Особливо це стосується розслідування незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж, вчиненого організованою злочинною групою. Слід зауважити, що в разі реальної загрози життю та здоров'ю учасників слідчого експерименту або їх близьким чи знайомим, приниження їх честі і гідності, варто відмовитися від самої ідеї його проведення. Ніякі результати розслідування не можуть бути важливішими від здоров'я, а, тим паче, життя хоча б одного учасника експерименту. Ця рекомендація в діяльності слідчого, керівника слідчого підрозділу повинна бути стратегічною.
На процесуальному рівні забезпечення реальної безпеки пов'язане з реалізацією вимог про нерозголошення даних попереднього слідства. Виходячи з них, слідчий попереджає понятих, спеціаліста, перекладача та інших осіб, присутніх при проведенні слідчої дії, про недопустимість розголошення без його дозволу даних, отриманих у процесі експериментів.
Тактичні рекомендації конкретизуються залежно від обставин вчинення незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж (скоєного групою осіб за попередньою змовою, організованою групою), особливостей психологічних якостей особи, яка перевіряється, позиції інших осіб, які проходять у справі і т.д. До найпоширеніших рекомендацій можна віднести:
- виведення з місця проведення слідчої дії сторонніх громадян;
- проведення слідчої дії у такий час, коли виключена присутність на цьому місці сторонніх осіб;
- забезпечення охорони (і не лише особи, чиї свідчення перевіряються);
- забезпечення оточення місця проведення перевірки свідчень;
- приховання від сторонніх даних про особу, чиї свідчення перевіряються, і фабули справи;
- запрошення учасників слідчої дії таким чином, аби
-виключити їх знайомство з особою, чиї свідчення перевіряються;
- забезпечення резерву сил для швидкого і ефективного реагування на екстремальну ситуацію, яка може скластися при проведенні слідчої дії, і т.п. Григорьев В.Н. Расследование преступлений в чрезвычайных условиях / В.Н. Григорьев. - М.: 1994. - С. 53.
Приймаючи рішення про проведення експерименту, слідчий зобов'язаний ретельно продумати хід його проведення, комплекс підготовчих заходів. Особливу увагу необхідно приділити збереженню програмного забезпечення і іншої комп'ютерної інформації, яка може бути доказом у справі. Комплекс підготовчих заходів, як правило, здійснюється поетапно: до виїзду (виходу) на місце проведення слідчого експерименту і після прибуття на нього. Белкин Р.С. Криминалистика: проблемы, тенденции, перспективы. Общая и частные теории. / Р.С. Белкин. - М.: 1987. - С.193.
До підготовчих заходів до виїзду на місце проведення слідчого експерименту належать:
1) вивчення і аналіз матеріалів кримінальної справи, а в разі необхідності - ознайомлення з оперативно-розшуковими даними;
2) установлення характеру і змісту експериментальних дій;
3) визначення місця, часу, послідовності проведення експериментальних дій;
4) попередній виїзд (в разі необхідності) на місце проведення слідчого експерименту;
5) підготовка засобів комп'ютерної техніки, обладнання, програмного забезпечення, речових доказів, предметів, необхідних для здійснення слідчого експерименту;
6) попередження керівника відповідного підприємства, організації, закладу, фірми або компанії, звідки відбулося незаконне втручання в роботу ЕОМ (комп'ютерів), систем і комп'ютерних мереж;
7) визначення кола учасників і прийняття відповідних заходів щодо забезпечення їх присутності на місці проведення слідчого експерименту;
8) продумування заходів щодо забезпечення охорони місця проведення слідчої дії;
9) підготовка транспортних засобів;
10) підготовка науково-технічних засобів і засобів зв'язку;
До підготовчих заходів, які здійснюються після прибуття на місце проведення слідчого експерименту, належать:
1) огляд місця експериментальних дій, заходи щодо реконструкції обстановки (в разі її порушення);
2) визначення місця знаходження учасників експерименту, роз'яснення способів і засобів зв'язку між ними;
3) фотографування обстановки до реконструкції і після неї;
4) запрошення понятих, спеціалістів або інших необхідних учасників, коли це не було зроблено зарані;
5) роз'яснення кожному учасникові його прав і обов'язків, попередження про нерозголошення даних експерименту;
6) організація охорони місця проведення експерименту;
7) здійснення заходів щодо реальної безпеки учасників слідчої дії;
8) розташування учасників згідно з планом проведення експерименту.
Наведені рекомендації з підготовки до проведення слідчого експерименту при розслідування незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж мають загальний характер і повинні уточнюватися відповідно до умов конкретного експерименту. Так, наприклад, очевидно, що при перевірці експериментальним шляхом можливості перехоплення інформації на певній відстані важливу роль відіграє з'ясування метеоумов. При підготовці до проведення експерименту щодо встановлення можливості здійснення безпосереднього доступу до комп'ютерної інформації, ці умови можуть не мати ніякого значення і не потребують їх з'ясування. Щодо тактичних особливостей проведення слідчого експерименту, то вони також варіюються залежно від виду і мети слідчого експерименту.
Перевірка і уточнення свідчень на місці. При розслідуванні незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж одним з ефективних способів дослідження доказів, які містяться у показаннях свідків, потерпілих, підозрюваних, підозрюваних, є перевірка і уточнення свідчень на місці. На сьогодні криміналістика має в своєму розпорядженні значну кількість визначень понять перевірки і уточнення свідчень на місці Белкин Р.С Тактика следственных действий / Р.С. Белкин, Е.М. Лившиц. - М.: Фактор, 1997. - С. 150., серед яких одним з найповніших є їх визначення як самостійної слідчої дії, що полягає в уточненні особою, правдивість свідчень якої перевіряється, конкретного місця, пов'язаного з подією злочину, розповіді про здійснених на ньому діях, дослідженні вказаного місця і співставлення відомостей, раніше повідомлених особою, з реальною обстановкою, а інколи - в демонстрації нею окремих дій. Шурухнов Н.Г. Тактика проверки и уточнения показаний на месте / Н.Г. Шуруханов // Криминалистика. Курс лекций. Под ред. В.П. Лаврова. - Вып. 7. - М.: 1997. - С.36.
В умовах чинного законодавства, яким не передбачається перевірка і уточнення свідчень на місці як самостійна слідча дія, у більшості випадків вона проводиться за правилами слідчого експерименту.
Аналіз наявної практики показує, що слідчі нехтують можливостями перевірки і уточнення свідчень на місці. Разом з тим, перевірка і уточнення свідчень на місці на наступному етапі розслідування незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж може і повинна проводитися у випадках, коли:
- підозрюваний не знає точної адреси приміщення (будинку, квартири), з якого здійснювався опосередкований доступ до комп'ютерної інформації (наприклад, був там разом із співучасниками протягом короткого проміжку часу), але може вказати маршрут пересування;
- підозрювані свідчать про приміщення, з якого здійснювався безпосередній доступ, але називають різне його розташування;
- підозрюваний свідчить про приміщення, з якого здійснювався безпосередній доступ до комп'ютерної інформації, але його описання не відповідає дійсності (тому приміщенню, в якому проводився огляд місця події);
- підозрюваний свідчить про певне розташування приміщень, але їх розташування на місці події інакше;
- підозрюваний свідчить про певне розташування, конфігурацію і склад комп'ютерної техніки, однак їх розташування на місці події інакше. Проведення цієї слідчої дії можливе і в інших ситуаціях. Перед проведенням перевірки і уточнення свідчень на місці необхідно провести комплекс підготовчих заходів, який включає: Шурухнов Н.Г. Актуальные проблемы совершенствования деятельности ОВД в новых экономических и социальных условиях / Н.Г. Шурухнов, И.Н. Лучин. - М.: 1997. -С.30,
1. Збір і аналіз інформації, необхідної для цілеспрямованого проведення слідчої дії. При підготовці до проведення перевірки і уточнення свідчень на місці необхідно проаналізувати протоколи слідчих дій, ознайомитися з результатами проведених оперативно-розшукових заходів. Якщо раніше на допиті слідчий не уточнив окремих обставин, які мають істотне значення для результативності і об'єктивності перевірки на місці, варто додатково допитати особу, свідчення якої перевіряються. Необхідно також встановити, що істотні умови обстановки, в якій відбувається перевірка і уточнення свідчень, не зазнали значних змін, які можуть вплинути на хід та результати слідчої дії.
2. Вивчення особистості суб'єкта, свідчення якого належить перевірити . Ситковская О.Д. Изучение следователем психологии обвиняемого: Методическое пособие. / О.Д. Ситковская. - М.: 1987. - С. 72. Це завдання значно полегшується тим, що дана слідча дія проводиться, як правило, на наступному етапі розслідування незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж, коли особа підозрюваного вже вивчалася в процесі підготовки до проведення інших слідчих дій. Разом з тим, М.Г.Шурухнов зазначає, що даючи згоду на перевірку свідчень на місці, підозрюваний може керуватися такими намірами:
а) бажанням затягнути слідство або направити його хибним шляхом неправдивими свідченнями, що повідомляються при перевірці показань на місці;
б)бажанням зорієнтуватися в обстановці і стані розслідування;
в)наміром встановити зв'язок із співучасниками;
г)наміром підготувати напад на учасників слідчої дії (перш за все, на працівників правоохоронних органів) і здійснити втечу з під варти;
д)наміром знищити сліди злочину, а також пристрої, не виявлені слідчим під час огляду місця події. Шурухнов Н.Г. Специфика проведения обыска при изъятии компьютерной информации / Н.Г. Шурухнов, И.П. Левченко, И.Н. Лучин. - М.: 1997. - С. 208.
3. Попередній вихід слідчого на місце для ознайомлення з обстановкою і встановлення оптимальних умов провадження слідчої дії можливий лише в тому випадку, коли зарані відоме місце майбутньої перевірки. В такому разі слідчий має можливість особисто впевнитися в існуванні певних об'єктів, їх розташуванні, а також співставити свідчення особи, показання якої перевіряються, з дійсною обстановкою.
4. Якщо передбачається, що в ході даної слідчої дії особа покаже житло або інше приміщення, з якого відбувався опосередкований доступ до комп'ютерної інформації і до якого необхідно ввійти, то при підготовці потрібно зарані повідомити про це громадян, котрі там працюють чи проживають, і попередити їх, аби до приходу слідчого у цих приміщеннях хто-небудь знаходився.
5. Вибір відправного пункту та орієнтирів перевірки свідчень на місці. Якщо перевірка і уточнення свідчень на місці проводиться з метою точного встановлення адреси якого-небудь приміщення, то, зазвичай, вона починається з якогось відправного, опорного пункту, який добре запам'ятався суб'єктові перевірки (наприклад, зупинка міського транспорту, пам'ятник, перехрестя вулиць чи доріг, дерево, що росте окремо, і т.п.), де, ще не здійснювалися злочинні дії, але який є початком шляху. В подальшому перевірка здійснюється за певними орієнтирами, вказаними особою, яку перевіряють, на допиті. Такі орієнтири уточнюються в процесі ознайомлення слідчого з місцем проведення слідчої дії. При проведенні самої перевірки слідчий може запропонувати особі, чиї свідчення перевіряються, виконати ті чи інші конкретні дії у певних місцях. Наприклад, продемонструвати дії, показати, яким чином долався технічний, фізичний та інтелектуальний (програмний) захист комп'ютерної інформації, здійснювалося несанкціоноване втручання до неї і т.п.
6. Визначення часу проведення перевірки і уточнення свідчень на місці обумовлене необхідністю створення безпечних умов учасникам слідчої дії. В окремих випадках, виходячи з тактичних міркувань, перевірку слід проводити негайно, після отримання згоди підозрюваного (наприклад, продемонструвати спосіб несанкціонованого входу до комп'ютерної мережі), так як потім він може від цього відмовитися.
7. Запрошення понятих у кількості, не менше двох. На мій погляд, недоцільно запрошувати понятими осіб, які: не розбираються в комп'ютерній техніці, страждають фізичними вадами (глухих, сліпих і т.п.); неповнолітніх; працівників правоохоронних органів; громадян без постійного місця проживання. Якщо перевірка проводиться в декількох місцях або за участю декількох осіб, яких перевіряють, бажано запрошувати різних понятих. У разі їх наступного виклику до суду для допиту в якості свідків, важливу роль відіграватиме ступінь об'єктивності сприйняття і запам'ятовування ними всіх обставин дій, які вони спостерігали.
8. Підбір і запрошення осіб, які забезпечують процес проведення слідчої дії, безпосередньо залежить від того, чиї свідчення перевіряються (свідок, потерпілий, підозрюваний), його намірів тощо, однак, у кожному випадку, запрошується спеціаліст в області комп'ютерної техніки. Бажано також запрошувати спеціаліста, який би забезпечив відеозйомку цієї слідчої дії. В разі необхідності, для участі в перевірці можуть запрошуватися: педагог, перекладач, захисник і ін..
9. Підготовка науково-технічних засобів і засобів комп'ютерної техніки. У ході перевірки на місці використовуються різні науково-технічні і інші засоби. В одних випадках - це засоби зв'язку та освітлення, в інших - фіксації ходу та результатів слідчої дії, у третіх - комп'ютерна техніка, яка використовувалася при скоєнні злочину або знаходилася на місці події. Вибір комп'ютерної техніки залежить від способу вчинення незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж .
10. Підготовка транспортних засобів. Транспортні засоби при перевірці використовуються у випадках, коли необхідно: а) доставити учасників до місця проведення слідчої дії; б) перевезти учасників слідчої дії з одного місця перевірки до іншого, що знаходиться на значній відстані; в) доставити до місця проведення слідчої дії науково-технічні або допоміжні засоби, які використовуватимуться в процесі перевірки свідчень на місці. Особливе значення має надаватися забезпеченню реальної безпеки учасників перевірки, як активних (поняті; спеціалісти; особа, чиї свідчення перевіряються, перекладач), так і допоміжних (водій; особа, яка здійснює допоміжні роботи, і ін.). Це стосується, насамперед, злочинів, вчинених організованими злочинними групами.
11. Інструктаж учасників перевірки включає роз'яснення їм їхніх прав і обов'язків, регламентованих нормами кримінально-процесуального законодавства, інформування про цілі і завдання слідчої дії, організаційну специфіку, порядок її проведення, а також обставини, на які необхідно звернути особливу увагу. В результаті інструктажу кожен з учасників має знати не лише загальний порядок проведення слідчої дії, але і власну роль, щоб виключити можливі негативні ексцеси.
Результативність і об'єктивність перевірки залежатимуть від дотримання наступних тактичних положень: Российская Е.Р. Судебная экспертиза в уголовном, гражданском, арбитражном процессе / Е.Р. Российская. - М.: 1996. - С. 176.
1) оптимальне розміщення (розташування) учасників слідчої дії;
2) надання ініціативи у показі, пересуваннях і т.п. особі, чиї свідчення перевіряються;
3) здійснення перевірки свідчень на місці з кожним, чиї свідчення перевіряються, нарізно;
4) дотримання послідовності дій при проведенні перевірки;
5) поєднання показу на місці з розповіддю і демонстрацією дій;
6) деталізація при співставленні свідчень, дій особи, яка перевіряється, і обстановки на місці;
7) спостереження за поведінкою особи, чиї свідчення перевіряються;
8) врахування професійних навичок особи, свідчення якої перевіряються;
9) проведення на місці необхідних пошукових дій з метою виявлення матеріальних слідів злочину;
10) порівняння свідчень особи, яка перевіряється, з обстановкою конкретного місця і зарані зібраними доказами у справі.
Приймаючи рішення про розміщення (розташування) учасників слідчої дії, слідчий повинен виходити з наступного:
а) розміщення (розташування) учасників слідчої дії не повинне сковувати самостійність дій особи, чиї свідчення перевіряються;
б) розміщення (розташування) учасників має бути таким, аби виключалась можливість втечі підозрюваного, його нападу або співучасників (близького оточення, найнятих осіб) на учасників слідчої дії;
в) розміщення (розташування) учасників слідчої дії має бути таким, яке б не заважало нормальній фіксації ходу і результатів слідчої дії.
Особі, чиї свідчення перевіряються, надається повна самостійність та ініціатива у показі об'єктів (предметів), а також у демонстрації певних дій. Слідчий зобов'язаний створити всі умови для самостійності його дій у процесі просування маршрутом. Якщо учасники перевірки пересуваються до місця пішки, то особа, чиї свідчення перевіряються, повинна йти попереду всієї групи, показуючи напрямок руху. При пересуванні автомобілем, водій повинен виконувати всі її вказівки про напрямок руху (у межах правил дорожнього руху). Протягом слідчої дії ні слідчий, ні інші учасники не повинні втручатися і коректувати свідчення того, кого перевіряють, допускати словесних підказок або підказок у вигляді дії (поведінки) стосовно маршруту слідування, розташування об'єктів (предметів) і т.п. Інакше все перелічене викличе сумнів у достовірності результатів слідчої дії, тому що сама ідея перевірки свідчень на місці втрачає сенс, а отримані результати - доказове значення.
Коли у вчиненні злочину підозріваються декілька осіб, чиї свідчення потребують перевірки на місці, то слідча дія, що розглядається, повинна здійснюватися з кожним із них окремо. Це тактичне положення повинне розповсюджуватися і на випадки, коли ті, кого перевіряють, перебувають в однаковому процесуальному стані (двоє свідків, двоє підозрюваних і т.п.).
Розшифровуючи наведене тактичне положення, варто ще раз спеціально підкреслити, що немає сенсу проводити перевірку одночасно з декількома раніше допитаними особами, якщо мається на меті встановити наявність або відсутність протиріч у їх свідченнях. Результати групової перевірки завжди викликають сумніви, так як свідчення одного з учасників слідчої дії можуть певним чином впливати на свідчення інших.
Вимога дотримання послідовності дій при перевірці буде реалізована лише у тому випадку, коли управління слідчою дією здійснює слідчий. Усі свої дії (крім злочинних і аморальних) особа, чиї свідчення перевіряються, має провадити послідовно, як це мало місце при вчиненні злочину. За всім ходом перевірки повинен стежити слідчий. Останній нагадує тому, чиї свідчення перевіряються, аби він ішов попереду групи і коментував усі свої дії або дії, які він спостерігав, називаючи об'єкти, за якими він орієнтується на місцевості, зарані показував подальший напрямок руху, робив зупинки для пояснення певних дій, які мають значення для розслідування злочину.
При перевірці на місці, показ має супроводжуватися розповіддю і демонстрацією дій. Суб'єкт перевірки повинен звертати увагу слідчого і учасників слідчої дії на ті чи інші предмети обстановки, про які він говорив на допиті. Слідчий може поставити йому запитання для уточнення, а також запропонувати продемонструвати певні дії.
Варто спеціально зазначити, що всі організаційні питання вирішує лише слідчий; запитання особі, чиї свідчення перевіряються, можуть ставитися тільки з дозволу слідчого, пропозиції про які-небудь дії також можуть виходити тільки від слідчого.
Сутність і значення поєднання розповіді з показом на місці і демонстрацією дій полягають у тому, що особа, свідчення якої перевіряються, пригадуючи окремі обставини, має змогу їх доповнити, а слідчий та інші учасники слідчої дії мають можливість самі, з допомогою власних органів відчуття, впевнитися в існуванні і характері фактів, що мають значення для розслідування.
У тих випадках, коли суб'єкт перевірки дає об'єктивні і розгорнуті свідчення, слідчий може запропонувати йому деталізувати їх і конкретно висвітлити певні обставини, продемонструвати дії, які мають істотне значення для досягнення завдань перевірки. Ініціатива і про деталізацію певних дій чи обставин може виходити і від інших учасників слідчої дії, наприклад, понятих. Однак, здійснюється це через слідчого.
Спостереження за поведінкою суб'єкта перевірки є необхідним тактичним положенням даної слідчої дії. В ході перевірки і уточнення свідчень на місці слідчий або, за його дорученням, оперативний уповноважений постійно спостерігають за станом і поведінкою особи, чиї свідчення перевіряються. Спостереження дозволяє зробити висновок про таке:
1) чи впевнено діяв той, кого перевіряють;
2) яким був його емоційний стан взагалі, і в різні моменти перевірки зокрема;
3) з чим пов'язувалися зміни емоційного стану.
Дані, отримані в результаті спостереження, відіграючи орієнтуючу роль, можуть допомогти слідчому у з'ясуванні причини невдачі проведеної перевірки, в оцінці результатів даної дії, а також при корекції слідчих версій.
Спостереження за підозрюваним, який бере участь у перевірці і перебуває під вартою, дозволяє своєчасно вжити заходів щодо попередження спроби втечі, встановлення зв'язків з невідомими слідству особами, знищення раніше не виявлених слідів злочину.
У процесі підготовки, й, особливо, при проведенні перевірки на місці, необхідно враховувати професійні навички особи, свідчення якої перевіряються. Так, якщо слідчий володіє інформацією про те, що професійний рівень підозрюваного високий, то при проведенні перевірки свідчень на місці необхідно проявляти максимум уваги до його дій, оскільки можливе пошкодження чи знищення комп'ютерної інформації спричинить втрату доказів. У цій ситуації кожна маніпуляція суб'єкта перевірки з інформацією, що зберігається в комп'ютері, повинна узгоджуватися з присутнім при проведенні слідчої дії спеціалістом в області комп'ютерної техніки.
У ході перевірки нерідко виникає необхідність проведення пошукових заходів з метою виявлення слідів чи предметів, спеціально прихованих або залишених на місці події під час вчинення злочину. Характер пошукових дій, різновид технічних засобів пошуку залежать від характеру та специфіки об'єктів пошуку.
В окремих випадках до слідчих дій вдаються з метою з'ясування ролі кожного із співучасників злочину, чому значною мірою сприяє пошук мікрооб'єктів. Його специфіка і призначення передбачають дослідження вказаних особою, яку перевіряють, місць і предметів, а також тих об'єктів, що були виявлені при проведенні пошукових заходів. Згадані дослідження проводяться, перш за все, для того, аби впевнитися, чи дійсно той, чиї свідчення перевіряються, знає вказане місце, був на ньому, залишив сліди, предмети, спостерігав з нього за діями інших осіб тощо.
У ході слідчої дії може виникнути необхідність огляду місця події (первісного, повторного), на яку вказала особа, чиї свідчення перевіряються. Такий огляд (якщо не можна обмежитися його елементами в ході самої перевірки) проводиться по закінченню перевірки або пізніше, як самостійна слідча дія. Специфіка аналізованої слідчої дії при розслідуванні незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж полягає в тому, що вона дозволяє не лише отримати нові докази причетності особи до розслідуваної події, але і встановити нові епізоди протиправної діяльності.
Як уже зазначалося, сутність перевірки і уточнення свідчень на місці в тому, що дає можливість слідчому не тільки побувати на місці події, але і вислухати особу, чиї свідчення перевіряються, з приводу її дій, побачити демонстрацію раніше вчинених дій, і все це співпоставити з раніше даними свідченнями, а також результатами проведеного розслідування. Таке співставлення дозволяє йому зробити висновок про правдивість чи хибність свідчень, причетність конкретних осіб до вчиненого злочину, визначити їх роль у скоєнні незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж. У результаті проведеної перевірки на місці слідчий може вирішити і ряд інших питань, у тому числі - з'ясувати причини та умови, що сприяли вчиненню злочину, своєчасно вжити ефективних заходів щодо їх усунення.
Як підсумок, зауважимо, що означені тактичні прийоми і рекомендації мають загальний характер і стосовно кожного конкретного випадку можуть варіюватися. Слід також зазначити, що розробка тактичних особливостей окремих слідчих дій при розслідуванні незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж потребує подальшого активного наукового дослідження.
Висновки
За підсумками проведеного дослідження сформульовані наступні висновки.
1. Предметом злочинного посягання, у сфері незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж є: автоматизовані електронно-обчислювальні машини - комплекси електронних пристроїв, побудованих на основі мікропроцесора, з допомогою яких здійснюються визначені комп'ютерною програмою або користувачем операції з символьною або образною інформацією, зокрема, відбувається її введення і виведення, знищення, копіювання, модифікація, передача інформації в системі або мережі, а також інші інформаційні процеси; комп'ютерна мережа - комплекс автоматизованих електронно-обчислювальних машин або їх систем, сполучених лініями електрозв'язку, в роботу якої втручається злочинець з метою перехоплювати інформацію, розповсюдити вірусі або вивести зі строю мережу; носії комп'ютерної інформації - фізичні об'єкти, поля і сигнали, хімічне середовище, накопичувачі даних в інформаційних системах. Предметом злочинного посягання в разі незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж є і комп'ютерна інформація
2. Способи вчинення незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж можна розподілити на способи безпосереднього доступу, опосередкованого доступу і змішані способи. При реалізації способів безпосереднього доступу комп'ютерна інформація знищується, блокується, модифікується, копіюється, а також може порушуватися робота ЕОМ, системи ЕОМ або їх мережі шляхом передачі відповідних команд безпосередньо з того комп'ютера, на якому дана інформація знаходиться. При реалізації способів опосередкованого (віддаленого) доступу незаконний доступ до певного комп'ютера та інформації на ньому здійснюється з іншого комп'ютера, що знаходиться на певній відстані, через комп'ютерні мережі. До числа способів опосередкованого (віддаленого) доступу до комп'ютерної інформації належать способи безпосереднього та електромагнітного перехоплення. Третю групу складають змішані способи, які можуть здійснюватися як шляхом безпосереднього, так і опосередкованого (віддаленого) доступу.
Способи приховання комп'ютерного злочину значною мірою детерміновані способами його вчинення. При безпосередньому доступі до комп'ютерної інформації, приховання слідів злочину зводиться до відтворення обстановки, яка передувала вчиненню злочину, тобто знищення залишених слідів. При опосередкованому (віддаленому) доступі приховання полягає в самому способі вчинення злочину, який утруднює його виявлення.
Слід розрізняти знаряддя (засоби) безпосереднього і опосередкованого (віддаленого) доступу. До знарядь безпосереднього доступу можна віднести, перш за все, машинні носії інформації, а також усі засоби подолання захисту інформації. До знарядь опосередкованого (віддаленого) доступу відноситься, насамперед, мережне обладнання (при неправомірному доступі з локальних мереж), а також засоби доступу до віддалених мереж. Розповсюдженим засобом вчинення незаконного втручання у комп'ютерну інформацію є глобальне світове телекомунікаційне середовище Інтернет.
Сліди незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж можна розділити на два типи: традиційні сліди, що розглядаються трасологією, і нетрадиційні - інформаційні сліди. До першого типу належать матеріальні сліди (рукописні записи, роздруківки, сліди пальців рук, мікрочастки і т.п.), що свідчать про приготування і вчинення злочину. Вони можуть залишитися і на самій обчислювальній техніці, а також на магнітних носіях і CD-ROM дисках. Інформаційні сліди утворюються в результаті впливу (знищення, модифікації, копіювання, блокування) на комп'ютерну інформацію шляхом доступу до неї і є будь-якими змінами комп'ютерної інформації, пов'язаними з подією злочину. Перш за все, вони залишаються на магнітних носіях інформації і відображають зміни в інформації, що на них зберігається (порівняно з вихідним станом).
Мотиви вчинення злочинів в сфері використання електронно-обчислювальних машин (комп'ютерів), систем та комп'ютерних мереж різні і залежать від особистості злочинця, але, переважно, даний злочин переслідує корисливу мету.
3. Злочінців можна розділити на дві великі групи:
а) особи, які мають з потерпілим трудові або інші ділові стосунки.
б) особи, не зв'язані діловими стосунками з потерпілим.
До першої групи можна віднести співробітників, зловживаючих своїм службовим становищем. Це різного роду клерки, працівники служби безпеки, працівники контролюючих служб, інженерно-технічний персонал.
До другої групи належать особи, які мають вагомі знання в області комп'ютерних технологій, і в більшості своїй керуються корисливими мотивами. До цієї ж групи належать також і спеціалісти-професіонали, які сприймають засоби безпеки комп'ютерних систем як виклик своєму професіоналізмові.
Злочини в сфері використання комп'ютерних технологій у 5 разів частіше скоюються чоловіками. Більшість суб'єктів таких злочинів мають вищу або незакінчену вищу технічну освіту (53,7%), а також іншу вищу або незакінчену вищу освіту (19,2%). Але останнім часом постійне) збільшується серед них і частка жінок. Це пов'язане з професійною орієнтацією деяких спеціальностей і посад, обладнаних автоматизованими комп'ютерними робочими місцями, орієнтованими на жінок (секретар, бухгалтер, економіст, менеджер, касир, контролер і т.д.).
4. Найпоширенішими приводами до початку досудового розслідування при розслідуванні комп'ютерних злочинів є: повідомлення посадових осіб організацій або їх об'єднань (біля 42%) і заяви громадян (біля 33%). При цьому можуть складатися наступні перевірочні ситуації: 1) несанкціонований доступ виявлений при реалізації комп'ютерної інформації незаконним користувачем (наприклад, при розповсюдженні відомостей конфіденційного характеру); 2) факт незаконного втручання в роботу електронно-обчислювальних машин (комп'ютерів), систем і комп'ютерних мереж виявлений законним користувачем, але особа, яка це вчинила, не встановлена; 3) незаконний доступ виявлений законним користувачем з фіксацією на власній ЕОМ даних про особу, яка вчинила цей несанкціонований доступ; 4) незаконний доступ виявлений оператором, програмістом або іншою особою в результаті того, що зловмисник захоплений на місці злочину; 5) мало місце незаконне втручання в роботу ЕОМ (комп'ютерів), систем і комп'ютерних мереж (є інші відомості про це), однак особа, яка його вчинила, не встановлена. Для встановлення підстави для початку досудового розслідування, залежно від обставин, необхідне здійснення перевірочних дій: отримання пояснень, огляд місця події, затребування необхідних матеріалів, оперативно-розшукові заходи.
Доцільно отримати пояснення інженерів-програмістів, які займалися розробкою програмного забезпечення та його супроводженням (налагодженням і обслуговуванням); операторів; спеціалістів, які займаються експлуатацією і ремонтом засобів комп'ютерної техніки; системних програмістів; інженерів засобів зв'язку і телекомунікаційного обладнання, спеціалістів, які займаються питаннями безпеки комп'ютерних систем і ін.
Подобные документы
Проблема злочинів несанкціонованого втручання в роботу електронно-обчислювальних машин. Кримінально-правова характеристика втручання в роботу комп'ютерів, автоматизованих систем, комп'ютерних й мереж електрозв'язку. Приклади зі слідчої і судової практики.
курсовая работа [63,8 K], добавлен 13.05.2011Класифікація комп'ютерних злочинів. Коротка характеристика комп'ютерних злочинів. Злочини, пов'язані з втручанням у роботу комп'ютерів. Злочини, що використовують комп'ютери як необхідні технічні засоби. Комп'ютерні злочини на початку 70-х років.
реферат [17,1 K], добавлен 19.03.2007Поняття комп'ютерних злочинів. Способи здійснення комп'ютерних кримінальних відхилень. Шляхи попередження протиправних вчинків у сфері комп'ютерного шахрайства. Особливості методики і практики розслідування злочинів у сфері комп'ютерної інформації.
контрольная работа [29,0 K], добавлен 06.12.2011Охорона комп’ютерної програми та її складових елементів нормами різних інститутів права інтелектуальної власності. Розвиток інформаційних технологій та глобальних інформаційних мереж. Національне законодавство з охорони авторського та суміжного права.
статья [24,2 K], добавлен 17.08.2017Інформаційне забезпечення управління органами внутрішніх справ України - одна з проблем сучасного етапу розвитку правоохоронних органів України. Специфіка застосування комп’ютерних технологій для фіксації, обробки криміналістично значущої інформації.
статья [10,9 K], добавлен 19.09.2017Питання, пов’язані з взаємодією основних учасників досудового розслідування з боку обвинувачення, суду при підготовці та проведенні негласних слідчих (розшукових) дій. Розробка пропозицій щодо внесення змін до Кримінального процесуального кодексу України.
статья [22,6 K], добавлен 21.09.2017Криміналістична характеристика хабарництва. Типові слідчі ситуації на початковому етапі розслідування. Проведення окремих слідчих дій в залежності від складності ситуацій. Використання спеціальних пізнань (призначення і проведення експертних досліджень).
реферат [30,2 K], добавлен 19.04.2011Встановлення та ототодження особи злочинця засобами криміналістики. Виокремлення основ криміналістичної гомеоскопії (гомології). Напрями, завдання та методичний інструментарій дослідження особи злочинця. Традиційні методи розслідування в Україні.
статья [26,5 K], добавлен 19.09.2017Злочинці у сфері комп’ютерної інформації (класифікація за віком, метою, сферою діяльності). Способи здійснення злочинів у сфері комп’ютерної інформації. Український хакер Script і розвиток українського кардингу. Захист інформації (попередження злочинів).
курсовая работа [54,6 K], добавлен 12.04.2010Місце практики використання і застосування кримінального законодавства боротьбі зі злочинністю. Особливості та методика розслідування вбивств із корисних мотивів, їх криміналістичні ознаки. Загальна характеристика тактики проведення окремих слідчих дій.
реферат [27,9 K], добавлен 16.11.2010