Теми рефератів
> Реферати > Курсові роботи > Звіти з практики > Курсові проекти > Питання та відповіді > Ессе > Доклади > Учбові матеріали > Контрольні роботи > Методички > Лекції > Твори > Підручники > Статті Контакти
Реферати, твори, дипломи, практика » Статьи » Комп'ютерна інформація як об'єкт криміналістичного дослідження

Реферат Комп'ютерна інформація як об'єкт криміналістичного дослідження





ня комп'ютерної техніки, знімних носіїв і при подальшому їх зберіганні не повинна змінюватися інформація;

доступ до інформації і її дослідження на місці допустимі тоді, коли неможливо вилучити носій і відправити його на експертизу;

всі дії з комп'ютерною технікою протоколюються.

На підготовчому етапі обшуку при підборі фахівців необхідно враховувати особливості комп'ютерної техніки та способу неправомірного доступу, використаного під час вчинення злочину; оцінити за участю фахівців дані, отримані в ході розслідування кримінальної справи; забезпечити участь понятих, які володіють хоча б мінімальними знаннями про комп'ютерних технологіях; вжити заходів до забезпечення безпеки місця проведення обшуку з точки зору збереження доказів; визначити час проведення та заходи щодо забезпечення раптовості майбутнього обшуку (виїмки) як для підозрюваних, так і інших осіб, які можуть перебувати на місці проведення слідчої дії; вирішити питання забезпечення транспортом, пакувальним матеріалом для вивезення вилученого обладнання і носіїв інформації.

Якщо обшук планується провести у фізичної особи на квартирі, і у слідчого є підстави вважати, що власник квартири вживе заходів, спрямовані на перешкоджання проведенню цієї слідчої дії, то в цьому випадку рекомендується залучати сусідів для проникнення в квартиру обшукуваного особи. У будь-якому випадку слідчий повинен забезпечити раптовість обшуку в цілях недопущення знищення інформації, а також фізичного знищення носіїв машинної інформації підозрюваним. Обшук в організації найкраще проводити в середині робочого дня, якщо є підстави для його відкладення.

Що стосується тактики і загальних правил вилучення комп'ютерної техніки при обшуку, то їх можна звести до наступних положень:

· обшукуваного приміщення, у тому числі електрощит, береться під контроль слідчим і іншими співробітниками. Якщо місцевий персонал від техніки відсторонити не вдається, то необхідно фіксувати всі їхні дії в протоколі. У рідкісних випадках, коли про проведення обшуку стало відомо спільникам, що знаходяться позаконтролю від слідчого, наприклад, в тій же організації, але поверхом вище, то необхідно, як можна швидше, відключити мережеві з'єднання і модеми;

· всі включені пристрої, у тому числі периферійні, в момент проведення обшуку не вимикаються;

· далі фотографується або знімається на відео комп'ютерна техніка. Особлива увага приділяється кабелям, який куди підключений. Для зручності фіксування і протоколювання, необхідно забезпечити їх ярличками;

· на комп'ютерах, які знаходяться в робочому стані, фіксується зображення на моніторі, відзначаються, які програми завантажені в цей момент;

· обстеження робочих місць у пошуках записок з паролями та інших даних, необхідних для пошуку;

· якщо принтер щось друкує, то необхідно дочекатися закінчення друку. Все, що знаходиться на вихідному лотку принтера, описується і вилучається;

· після проведених вище дій комп'ютери вимикаються фахівцем. Якщо спеціаліста немає через невідкладності проведення обшуку, то настільний комп'ютер вимикається витаскуванням шнура з блоку живлення системного блоку. У ноутбука, крім відключення від мережі, витягується акумулятор без закривання кришки. Вилучається вся комп'ютерна техніка і носії, що знаходилися на момент проведення обшуку незалежно від їх юридичної приналежності;

· всю вилучену техніку необхідно упакувати: кожне технічний пристрій в окремий пакет з наступною нумерацією;

· оскільки комп'ютерна інформація має властивість легко і швидко віддалятися, то слідчий повинен опитати окремо всіх користувачів на предмет паролів і мережевих імен користувачів, не чекаючи допиту. Паролі допустимо не вносити до протоколу допиту або пояснення. Також на цьому етапі треба скласти список всіх позаштатних і тимчасово працюючих фахівців фірми з метою виявлення програмістів і інших осіб, які перебувають у трудових відносинах з потерпілою організацією, для подальшого їх допиту.

При проведенні обшуку слідчий повинен мати уявлення про особу злочинця, а також про рівень його знань у сфері інформаційних технологій. Знання про особу злочинця дозволяє спеціалісту, наприклад, прийняти правильне рішення про виключення ЕОМ. Як відомо, є два методи виключення комп'ютера: «холодний» і по штатній команді. При застосуванні перших (він відбувається шляхом вилучення шнура з блоку живлення або розетки) пропаде інформація, що знаходиться в ОЗУ і інших місцях, тобто та, яка «живе» до вимикання комп'ютера, і вміст тимчасових файлів, завантажених поточними процесами на ЕОМ. Якщо перед слідчим підозрюваний - фахівець середнього або високого рівня, то тре...


Назад | сторінка 20 з 30 | Наступна сторінка





Схожі реферати:

  • Реферат на тему: Планування роботи фірми "Комп +" з установки, ремонту та модерніз ...
  • Реферат на тему: Фактичні і юридичні підстави проведення обшуку
  • Реферат на тему: Злочини у сфері комп'ютерної інформації: кримінологічна характеристика ...
  • Реферат на тему: Тактика проведення обшуку і виїмки
  • Реферат на тему: Розслідування неправомірного доступу до комп'ютерної інформації