Уголовный процесс. путем написания производителями ПО отдельного (подлежащего обязательной сертификации) модуля для бухгалтерской программы


путем написания производителями ПО отдельного (подлежащего обязательной сертификации) модуля для бухгалтерской программы. Таким образом, при веде­нии бухгалтерского учёта на компьютере ЭЦП авто­матически ставится под каждым учётным документом (первичным, регистром бухгалтерского учёта, бухгал­терской отчётностью). ЭЦП необходимо регистриро­вать на должностное лицо организации, ответствен­ное за ведение бухгалтерского учёта (главный бухгал­тер или директор организации). Таким образом, каж­дый электронный документ будет обладать всеми не­обходимыми реквизитами и являться полным анало­гом бумажного документа с печатью организации и подписью должностного лица. Организационно такое нововведение должно пройти менее безболезненно, чем внедрение контрольно-кассовых аппаратов. При этом необходимо применять пошаговый алгоритм по­степенного (на протяжении нескольких лет) внедре­ния электронной цифровой подписи в бухгалтерское ПО. При разработке механизма реализации нововве­дений должен использоваться не только подход дос­тижения максимально возможной выгоды для государ­ственных органов, но и определённый механизм сти­мулирования и поощрения юридических и физичес­ких лиц, соблюдающих предлагаемую процедуру. Бе­зусловно, алгоритм внедрения такого нововведения, а также анализ возможных последствий для различных участников правоотношений, в т. ч. для рынка про­граммного обеспечения, требует отдельного исследо­вания и детального рассмотрения.

2) использовать ЭЦП как гарантию фиксации ин­формации на материальном носителе при изъятии пос­леднего. Данное предложение может быть использо­вано при расследовании всех видов преступлений, в т. ч. в сфере компьютерной информации. Для реализа­ции данного предложения правоохранительному орга­ну необходимо иметь сертифицированный ноутбук, к которому возможно производить подключение различ­ных машинных носителей информации (в частности, жёстких дисков). Данный ноутбук представляет собой несложный аппаратно-программный комплекс, спо­собный последовательно (побайтно) считывать инфор­мацию с подключаемого носителя и подписывать её электронно-цифровой подписью третьего лица (в ка­честве третьего лица может выступать нотариус). В дальнейшем при проведении расследования одно из основных свойств ЭЦП гарантирует, что при малей­шем изменении информации на изъятом носителе про­верка действительности электронной подписи даст отрицательный результат.

Представляется, что такая процедура значительно облегчит процесс изъятия машинных носителей ин­формации и будет служить гарантией сохранности изы­маемой информации.

С точки зрения автора, данное предложение явля­ется весьма несложным в реализации и потребует от правоохранительных органов минимальных финансо­вых и трудозатрат.

5. Практические рекомендации по проведению изъятия электронных носителей информации.

Не исключено, что сформулированные ниже реко­мендации могут показаться несколько идеализирован­ными и оторванными от реальности. Однако автору представляется, что в свете всего вышеизложенного,


требования по соблюдению определённой процедуры изъятия электронных носителей информации суще­ствуют объективно, и рано или поздно следственная и судебная практика придаст им формализованный вид. К примеру, в США, при всей нелояльности судебной системы к необоснованным, зачастую надуманным доводам защиты, связанным с возможностью модифи­кации и подмены информации, должностные лица пра­воохранительных органов вынуждены соблюдать же­сткие требования подробнейших инструкций по изъя­тию машинных носителей информации.

В первую очередь, необходимо очень аккуратно подходить к принятию процессуального решения об изъятии электронных носителей информации, собрать максимально возможный объём информации об аппа­ратном и программном обеспечении организации, в которой планируется проводить обыск или изъятие: об используемых моделях компьютеров, о наличии ло­кальной сети и её масштабах, доступа в Интернет, ис­пользовании программных и аппаратных средств за­щиты и шифрования информации, о наличии обслу­живающего компьютеры персонала, и т.д. При высо­ких требованиях, предъявляемых средними и крупны­ми организациями к собственной информационной безопасности, процедура изъятия машинных носите­лей информации может быть сильно осложнена, а не­посредственное изъятие и попытка работы с инфор­мацией - не принести никаких значимых результатов. Если всё-таки решение об изъятии средств вычисли­тельной техники или машинных носителей информа­ции было принято, то необходимо стараться соблю­дать следующие требования:

1) по возможности всегда привлекать к проведе­
нию следственного действия специалиста в области
информационных технологий - это поможет выпол­
нять специфические технические требования, предъяв­
ляемые к изъятию электронных носителей информа­
ции, а также послужит своего рода «залогом» сохран­
ности информации на данных носителях;

2) после изъятия избегать самостоятельной рабо­
ты с информацией на электронных носителях - нео­
сторожный доступ к данным может раз и навсегда ли­
шить возможности придания информации доказатель­
ственного значения;

3) при изъятии электронных носителей информа­
ции всегда рассчитывать на необходимость проведе­
ния компьютерно-технической экспертизы для иссле­
дования и извлечения сведений, содержащихся на ма­
шинных носителях;

4) по возможности назначать судебную компьютер­
но-техническую экспертизу в то же учреждение или
тому же лицу, которое привлекалось в качестве специ­
алиста при производстве изъятия электронных носи­
телей информации. Такое требование не противоре­
чит законодательным принципам независимости экс­
перта и объективности экспертного исследования.
Напротив, соблюдение подобной рекомендации позво­
лит сократить время, затрачиваемое на постановку
экспертной задачи и проведение судебной эксперти­
зы. Необходимо также учитывать, что эксперты для
ответа на поставленные вопросы могут руководство­
ваться различной частной экспертной методикой и
иметь различный подход к соблюдению неписаных
правил изъятия электронных носителей информации.



Следователь (6-2003)






double arrow
Сейчас читают про: