Navigation bar
  Print document Start Previous page
 330 of 379 
Next page End  

330
§ 3. Особенности расследования на начальном и последующих этапах
Спецификой дел данной категории является то, что с самого начала расследования следова-
телю приходится взаимодействовать со специалистами в области компьютерной техники. Понят-
но, что при современном и интенсивном развитии компьютерных и информационных технологий
юрист – следователь не в состоянии отслеживать все технологические изменения в данной облас-
ти. Специалисты крайне необходимы для участия в обысках, осмотрах и выемках. Поиск таких
специалистов следует проводить в предприятиях и учреждениях, осуществляющих обслуживание
и эксплуатацию компьютерной и коммуникационной техники, в учебных и научно-
исследовательских организациях. В крайнем случае, могут быть привлечены сотрудники органи-
зации, компьютеры которой подверглись вторжению (при их непричастности к расследуемому со-
бытию), а также специалисты зональных информационно-вычислительных центров региональных
УВД МВД России. Соответственно компьютерно-техническая экспертиза может оказать дейст-
венную помощь при выяснении следующих вопросов: какова конфигурация и состав ЭВМ и мож-
но ли с помощью этой ЭВМ осуществить исследуемые действия; какие информационные ресурсы
находятся в данной ЭВМ; не являются ли обнаруженные файлы копиями информации, находив-
шейся на конкретной ЭВМ; не являются ли представленные файлы с программами зараженными
вирусом и, если да, то каким именно; не являются ли представленные тексты на бумажном носи-
теле записями исходного кода программы и каково назначение этой программы; подвергалась ли
данная компьютерная информация изменению и если да, то какому именно и др.
В связи с тем, что при осмотре ЭВМ и носителей информации производится изъятие раз-
личных документов, в ходе расследования может возникнуть необходимость в назначении крими-
налистической экспертизы для исследования документов. Дактилоскопическая экспертиза позво-
лит выявить на документах, частях ЭВМ и машинных носителях следы пальцев рук причастных к
делу лиц.
Осмотр и обыск (выемка) особенно в начале расследования являются важнейшими инст-
рументами установления обстоятельств расследуемого события. В ходе этих действий следует де-
тально фиксировать не только факт изъятия того или иного объекта, но и фиксировать процесс
обыска и результаты осмотра места происшествия для точного отражения местонахождения этого
объекта во взаимосвязи с другими найденными на месте обыска объектами.
Для осмотров, обысков и выемок, сопряженных с изъятием ЭВМ, машинных носителей и
информации, характерен ряд общих проблем, связанных со спецификой изымаемых технических
средств. Так, необходимо предусмотреть меры нейтрализации средств и приемов, предпринимае-
мых преступниками с целью уничтожения вещественных доказательств. Ими может, например,
использоваться специальное оборудование, в критически» случаях создающее сильное магнитное
поле, стирающее магнитные записи. Преступник может включить в состав программного обеспе-
чения своей машины программу, которая заставит компьютер требовать пароль периодически и,
если в течение несколько секунд правильный пароль не будет введен, данные в компьютере авто-
матически уничтожатся. Изобретательные владельцы компьютеров устанавливают иногда скры-
тые команды, удаляющие или архивирующие с паролями важные данные, если некоторые проце-
дуры запуска машины не сопровождаются специальными действиями, известными только им.
Следует учитывать и возможность возрастания в ходе обыска напряжения статического электри-
чества, которое может повредить данные и магнитные носители. Желательно иметь с собой и ис-
пользовать устройство для определения и измерения магнитных полей (например, компас). Веще-
ственные доказательства в виде ЭВМ, машинных носителей требуют особой аккуратности при
транспортировке и хранении. Им противопоказаны резкие броски, удары, повышенные темпера-
туры (выше комнатных), влажность, задымленность (в том числе табачный дым) и запыленность.
Не следует забывать при осмотрах и обысках о возможностях сбора традиционных доказа-
тельств, например, скрытых отпечатков пальцев на клавиатуре, выключателях и тумблерах, руко-
писных, в том число шифрованных записей и пр.
Осмотру подложат все устройства конкретной ЭВМ. Этот осмотр при анализе его результа-
тов с участием специалистов поможет воссоздать картину действий злоумышленников и получить
важные доказательства. Фактически оптимальным вариантом изъятия ЭВМ и машинных носите-
лей информации является должная фиксация их и их конфигурации на месте обнаружения и упа-
ковка таким образом, чтобы их можно было сразу правильно и точно так, как на месте обнаруже-
ния, соединить в лабораторных условиях или в месте производства следствия с участием специа-
Сайт создан в системе uCoz