389
ней поставлен вопрос: на какой конкретно рабочей станции локальной вычислительной сети были
нарушены правила ее эксплуатации, что повлекло наступление вредных последствий?
При определении времени нарушения правил эксплуатации ЭВМ необходимо установить и
зафиксировать еще и время наступления вредных последствий. Нарушение правил и наступление таких
последствий могут произойти одновременно. Так, при отключении электропитания вследствие
нарушения установленных правил обеспечения информационной безопасности может быть мгновенно
уничтожена введенная в ЭВМ очень важная информация, которую не успели записать на дискету. Это
неизбежно происходит в случае отсутствия источников автономного электропитания, автоматически
подключающихся при отключении основного.
Возможен и большой временной интервал между моментом нарушения правил и временем
наступления вредных последствий. Например, в определенный момент времени злоумышленник в
нарушение установленных правил вносит изменения в программу или базу данных, а значительно
позже наступают вредные последствия.
Время нарушения правил обычно конкретизируется по учетным данным, которые фиксируются в
процессе эксплуатации ЭВМ. К ним относятся сведения о результатах применения средств
автоматического контроля компьютерной системы, регистрирующих ее пользователей и моменты
подключения к ней абонентов, содержание журналов учета сбойных ситуаций, передачи смен
операторами ЭВМ, распечатки выходной информации, где, как правило, фиксируется время ее
обработки.
Указанные данные могут быть получены благодаря осмотру места происшествия, выемке и осмотру
необходимых документов. Осмотр места происшествия и документов проводится с участием
специалиста. Время нарушения правил можно установить также путем допросов свидетелей из числа
лиц, участвующих в эксплуатации ЭВМ. Допрашиваемым целесообразно задать следующие вопросы: 1)
каким образом в данной компьютерной системе фиксируются факты и время отклонения от
установленных правил эксплуатации ЭВМ; 2) когда могло быть нарушено определенное правило
эксплуатации ЭВМ, повлекшее вредные последствия.
При необходимости может быть назначена судебная информационно-техническая экспертиза, перед
которой для установления времени преступного нарушения правил можно сформулировать следующие
вопросы: 1) как технически осуществляется автоматическая фиксация времени обращения
пользователей к данной компьютерной системе или сети и всех изменений, происходящих в их
информационных массивах; 2) можно ли по представленным машинным носителям информации
установить время нарушения определенных правил эксплуатации ЭВМ, если да, то когда нарушение
произошло.
Время наступления вредных последствий устанавливается по материалам служебного расследования
и результатам осмотра места происшествия, а также путем допроса свидетелей и производства
судебных экспертиз.
При осмотре места происшествия могут быть обнаружены машинные носители информации, на
которых ранее хранились важные, охраняемые законом данные. Последние вследствие нарушения
правил эксплуатации ЭВМ оказались уничтоженными или существенно измененными либо
заблокированными. На носителях может быть зафиксировано время наступления таких последствий,
которое выясняется при следственном осмотре, с помощью специалиста.
Указанные последствия часто обнаруживаются пользователями компьютерной системы или сети, а
также администраторами базы данных. Поэтому при их допросах в качестве свидетелей следует
уточнить, когда они впервые обнаружили отсутствие или существенное изменение сведений,
находившихся в определенной базе данных.
Время наступления вредных последствий можно установить и в результате производства
информационно-технической экспертизы, на разрешение которой ставятся следующие вопросы: 1) как
технически осуществляется автоматическая фиксация времени уничтожения или изменения базы
данных либо блокирования отдельных файлов; 2) можно ли по стертым или измененным вследствие
нарушения правил эксплуатации ЭВМ базам данных установить время наступления вредных
последствий и если да, то когда они наступили.
Способ нарушения правил эксплуатации ЭВМ может быть как активным, так и пассивным. Первый
выражается в самовольном выполнении непредусмотренных операций при компьютерной обработке
информации, а второй в невыполнении предписанных действий.
Механизм нарушения таких правил связан с технологией обработки информации на ЭВМ. Это,
|