5.6. Организация технико-криминалистической экспертизы компьютерных систем
Экспертизы разного рода компьютерных систем могут потребоваться как в гражданском (в случае споров об ответственности между заказчиком и подрядчиком, о наступлении страхового случая, невиновном причинении вреда), так и в уголовном процессе (исследование техники, принадлежавшей правонарушителям, либо потерпевшим, для установления истины по делу).
В то же время перед юристами и экспертами по информационной безопасности стоят многие проблемы, затрудняющие производство таких экспертных исследований и использование их результатов в гражданском и уголовном процессе.
Очевидно, что проводимая в рамках уголовного процесса экспертиза компьютерной техники может предоставить в распоряжение следователя и суда весомые доказательства вины (или невиновности) подсудимого. Это касается не только преступлений в сфере компьютерной информации, но и большей части преступлений экономической направленности и некоторых общеуголовных (например, незаконного распространение порнографических материалов или предметов, мошенничества, подделки документов и т.п.). Как известно, любая организованная деятельность, в том числе преступная, не может обходиться без учёта, а в современных условиях большинство видов учёта успешно автоматизировано посредством компьютерной техники. Характерным примером использования результатов технико-криминалистической экспертизы явилось дело НК «ЮКОС», когда владельцу компании М.Б. Ходорковскому были предъявлены обвинения на основании данных, полученных именно в результате экспертизы изъятых в НК компьютеров. Однако технико-криминалистическая экспертиза компьютерной техники, в отличие от многих других экспертиз, до сих пор не поставлена «на поток». По сотням менее громких дел технико-криминалистическую экспертизу компьютерных систем проводить некому и некогда.
В целом при назначении технико-криминалистической экспертизы компьютерных систем следователям приходится решать следующие наиболее существенные проблемы:
• Отсутствие в штате экспертных подразделений правоохранительных органов и Министерства юстиции достаточно
квалифицированных специалистов в области компьютерной информации.
• Недостаточная подготовка в области компьютерной техники, не позволяющая правильно сформулировать вопросы для эксперта (особенно по общеуголовным составам). Постановка перед экспертами вопросов, выходящих за рамки их компетенции.
• Трудности в интерпретации результатов экспертизы.
Рассмотрим эти проблемы более подробно. В настоящее время экспертиза по уголовным делам производится либо экспертнокриминалистическими подразделениями органов внутренних дел и ФСБ, либо лабораториями судебной экспертизы Министерства юстиции. Ведомственные эксперты МВД и ФСБ, за очень редким исключением, разбираются в компьютерных системах на уровне «продвинутого пользователя», то есть в принципе не имеют возможности проводить сложные экспертизы. В лучшем случае такие эксперты не могут преодолеть парольную защиту в Windows №Г или просят «снять пароль» с jpg-файла (работникам НИП «Информзащита» неоднократно приходилось консультировать таких специалистов). В худшем же случае результаты их экспертизы либо неполны, либо вследствие ошибок теряют доказательственное значение. Автору известно несколько особо тяжёлых случаев, когда недостаточно квалифицированные эксперты полностью уничтожали существенную информацию на изъятой компьютерной технике.
В экспертных лабораториях Министерства юстиции осуществляются вполне качественные экспертизы компьютерных систем, однако и здесь соответствующих специалистов явно недостаточно. Поэтому технико-криминалистические экспертизы компьютерных систем проводятся далеко не во всех регионах РФ и занимают значительное время.
Вследствие недостаточной подготовки следователи и судьи зачастую при назначении экспертизы компьютерных систем неправильно ставят перед экспертом вопросы. Наиболее типичны здесь три вида ошибок:
• Постановка излишне общих вопросов, не имеющих значения для рассматриваемого дела. Классический пример из практики автора: «Восстановить и распечатать все стёртые файлы». Интересно, все многочисленные копии файла win386.swp тоже печатать?
• Постановка вопросов, явно выходящих за рамки профессиональной компетенции эксперта или неразрешимых в принципе.
Например: «Установить, имеются ли на клавиатуре отпечатки пальцев гражданина Н?» или «Установить, где в настоящее время находится информация, скопированная неизвестными лицами с исследуемого компьютера?»• Постановка вопросов, которые должны решаться не экспертом, а исключительно следствием и судом. К таковым относятся вопросы о нарушении законодательства в той или иной сфере, а также о целях и мотивах каких-либо действий. Характерный пример: «Являются ли программы на изъятом компьютере контрафактными?»
Поскольку ведомственные эксперты, как правило, некритически относятся к подобным вопросам, то их заключения оказываются либо неконкретными, малоинформативными для следствия, либо же оспариваются в суде адвокатом противной стороны. На практике, когда эксперт пишет в заключении, что на таком-то компьютере им обнаружено контрафактное программное обеспечение, он по сути принимает на себя функции суда. Устанавливать наличие состава преступления может только суд. Тем не менее эксперт, не дожидаясь судебного приговора, сам объявляет преступление доказанным. Разумеется, к такому заключению суд может отнестись критически.
В связи с недостаточным количеством экспертов производство технико-криминалистической экспертизы в учреждениях Минюста занимает продолжительное время. Сроки же предварительного следствия жёстко ограничены Уголовно-процессуальным кодексом. В соответствии со статьями 162 УПК РФ и 166 УПК КР, «предварительное следствие по уголовному делу должно быть закончено в срок, не превышающий двух месяцев со дня возбуждения уголовного дела». Срок предварительного следствия может быть продлён, но по обычным уголовным делам экономической направленности продление крайне редко оформляется на срок свыше одного месяца. В результате заключение экспертов, поступившее в последние дни перед окончанием срока следствия, просто подшивается в дело как одно из доказательств. Использовать предоставленную экспертом информацию для новых следственных действий у следователя не остаётся времени.
Следствием всего изложенного является малополезность результатов экспертизы для следователя. В большинстве случаев заключение эксперта просматривается «по диагонали», следователь убеждается, что на поставленные им вопросы дан положительный ответ. А в суде может выясниться, например, что экспертом обнаружены признаки и других составов преступлений, которые были проигнорированы следователем.
Недофинансирование экспертных подразделений создаёт благоприятные условия для ущемления прав как подследственных и обвиняемых, так и потерпевших. Не известно ни одного случая, когда обвиняемый воспользовался бы своим декларированным в пункте 11 части 4 статьи 47 УПК РФ, пункте 8 части 1 статьи 42 УПК КР правом «знакомиться с постановлением о назначении судебной экспертизы, ставить вопросы эксперту и знакомиться с заключением эксперта». Претензии же потерпевших на реализацию их прав, предусмотренных пунктами 9 и 11 части 2 статьи 42 УПК РФ «участвовать с разрешения следователя или дознавателя в следственных действиях, производимых по его ходатайству либо ходатайству его представителя» и «знакомиться с постановлением о назначении судебной экспертизы и заключением эксперта» вообще воспринимаются следователями как остроумная шутка. Следователи понимают, что большинство экспертов государственных учреждений просто не готовы к жесткому и пристрастному контролю.
Очень неприятное положение складывается, если выводы таких экспертов поставлены под сомнение в суде. В таком случае суд может только назначить повторную экспертизу, как правило, в том же самом учреждении. При этом зачастую оказывается, что в ходе первой экспертизы исследуемые системы изменены до такой степени, что новый эксперт руководствуется в большей степени корпоративной солидарностью - никаких более объективных материалов всё равно не осталось. Многие юристы в такой ситуации настаивают на «независимой» экспертизе, приглашая собственных экспертов. Впрочем, независимость этих экспертов весьма сомнительна, ведь их услуги оплачены одной из сторон процесса! Легко предположить, что в заключениях этих экспертов будет преобладать явно выраженный «оправдательный уклон», в противовес «обвинительному уклону» экспертов, находящихся на государственной службе.
Еще хуже положение дел с экспертизой в гражданском судопроизводстве. Если по уголовным делам всё же есть учреждения, обязанные производить экспертизу компьютерных систем, то по гражданским делам производить экспертизу никто не обязан. Более того, существующие в различных регионах и хорошо себя зарекомендовавшие центры независимой экспертизы в принципе не занимаются профессиональным исследованием компьютерных систем. В результате участники гражданского процесса вынуждены обращаться к «независимым» экспертам зачастую весьма сомнительной репутации. Нередки случаи, когда с обеих сторон выдвигаются «независимые» эксперты с противоположными мнениями.Ситуация конфликта двух «независимых» экспертов со стороны истца и ответчика ставит суд в затруднительное положение. По российскому законодательству судья не только не может в бесспорном порядке поручить кому-то производство экспертизы по гражданскому делу, но и не имеет права предложить сторонам известного ему эксперта. В результате тяжущиеся стороны раз за разом приводят в суд оплаченных ими экспертов, объективность которых вызывает большие сомнения.
Напрашивается предложение обратиться при производстве экспертиз компьютерных систем к частным специалистам в более или менее авторитетной организации, специализирующейся на информационной безопасности. Как правило, такие организации дорожат своей репутацией, а работающие в них специалисты имеют достаточно высокую квалификацию. Однако по-настоящему серьёзные частные эксперты весьма невыгодно отличаются от экспертов на государственной службе, они требуют адекватной оплаты за свои экспертизы. Запросы специалистов, с точки зрения должностных лиц правоохранительных органов, непомерно высоки. Так, стоимость полного исследования информации, содержащейся только на одном персональном компьютере, в различных организациях составляет от 7500 до 25000 рублей. Эти суммы существенно превышают ассигнованные следственным и судебным органам средства. Поэтому при назначении технико-криминалистической экспертизы компьютерных систем по большинству уголовных дел следователи и судьи исходят преимущественно из финансовых соображений.
Представляется, что выходом из сложившейся ситуации могло бы стать отнесение полной стоимости экспертизы по уголовным делам на судебные издержки. В таком качестве эти расходы будут в большинстве случаев покрываться из средств осуждённого. Над частными экспертами не будет довлеть корпоративная солидарность с правоохранительными органами, и оспорить выданные ими заключения будет гораздо труднее. Прозрачная же система оплаты их услуг поможет избежать обвинений в сговоре со стороной защиты. Этот вариант, разумеется, также не идеален. Однако ничего лучшего (и притом реализуемого на практике) в настоящее время просто не усматривается.
Аналогичный механизм предусмотрен (хотя и практически не задействован) в гражданском судопроизводстве. Истец оплачивает экспертизу из собственных средств, а в случае удовлетворения иска эта сумма взыскивается с ответчика. Как и в случае с экспертизой по уголовным делам, профессиональная репутация эксперта будет служить лучшей защитой от возможных фальсификаций.
Теперь некоторые аспекты собственно проведения экспертизы. Допустим, что эксперт приступил к исследованию некоей компьютерной системы. При этом его деятельность регламентируется статьями 57 УПК РФ и 63 УПК КР, где значится, что «эксперт - лицо, обладающее специальными знаниями и назначенное в порядке, установленном настоящим Кодексом, для производства судебной экспертизы и дачи заключения».
Вызов эксперта, назначение и производство судебной экспертизы осуществляются в порядке, установленном статьями 195-207, 269, 282 и 283 УПК РФ, статьями 199-212, 282, 295-297 УПК КР.
Эксперт имеет право на следующее
• знакомиться с материалами уголовного дела, относящимися к предмету судебной экспертизы;
• ходатайствовать о предоставлении ему дополнительных материалов, необходимых для дачи заключения, либо привлечении к производству судебной экспертизы других экспертов;
• участвовать с разрешения дознавателя, следователя, прокурора и суда в процессуальных действиях и задавать вопросы, относящиеся к предмету судебной экспертизы;
• давать заключение в пределах своей компетенции, в том числе по вопросам, даже не представленным в постановлении о назначении судебной экспертизы, но имеющим отношение к предмету экспертного исследования;
• приносить жалобы на действия (бездействие) и решения дознавателя, следователя, прокурора и суда, ограничивающие его права;
• отказаться от дачи заключения по вопросам, выходящим за пределы специальных знаний, а также в случаях, если представленные ему материалы недостаточны для дачи заключения.
Эксперт не вправе производить следующие действия:
• без ведома следователя и суда вести переговоры с участниками уголовного судопроизводства по вопросам, связанным с производством судебной экспертизы;
• самостоятельно собирать материалы для экспертного исследования;
• проводить без разрешения дознавателя, следователя, суда исследования, могущие повлечь полное или частичное уничтожение объектов либо изменение их внешнего вида или основных свойств;
• давать заведомо ложное заключение;
• разглашать данные предварительного расследования, ставшие известными ему в связи с участием в уголовном деле в качестве эксперта, если он был об этом заранее предупрежден в порядке, установленном статьей 161 УПК РФ, статьей 173 УПК КР.
За дачу заведомо ложного заключения эксперт несет ответственность в соответствии со статьей 307 УПК РФ. За разглашение данных предварительного расследования эксперт несет ответственность в соответствии со статьей 310 УК РФ, и 330 УК КР. Статьями 204 УПК РФ, ст. 209 УПК КР оговариваются основные требования к заключению эксперта.
В заключении эксперта указывается следующее:
• дата, время и место производства судебной экспертизы;
• основания производства судебной экспертизы;
• должностное лицо, назначившее судебную экспертизу;
• сведения об экспертном учреждении, а также фамилия, имя и отчество эксперта, его образование, специальность, стаж работы, ученая степень и (или) ученое звание, занимаемая должность;
• сведения о предупреждении эксперта об ответственности за дачу заведомо ложного заключения;
• вопросы, поставленные перед экспертом;
• объекты исследований и материалы, представленные для производства судебной экспертизы;
• данные о лицах, присутствовавших при производстве судебной экспертизы;
• содержание и результаты исследований с указанием примененных методик;
• выводы по поставленным перед экспертом вопросам и их обоснование.
Если при производстве судебной экспертизы эксперт установит обстоятельства, которые имеют значение для уголовного дела, но по поводу которых ему не были поставлены вопросы, то он вправе указать на них в своем заключении. Материалы, иллюстрирующие заключение эксперта (фотографии, схемы, графики и т.п.), прилагаются к заключению и являются его составной частью.
Добротное заключение эксперта, имеющее перспективу признания в суде, должно состоять из трёх частей - вводной, где в соответствии с пунктами 1-8 части 1 статьи 204 УПК РФ, части 1 статьи 209 УПК КР излагаются все необходимые формальности; описательной, где в подробностях описывается весь процесс исследования, и резолютивной, где указываются основные выводы. При этом в заключении желательно использовать вполне определённую терминологию. Например, на поставленные следователем вопросы эксперт может давать только три типа ответов: «категорически да», «категорически нет» и «предположительно». Не котируются в судах такие откровения экспертов, как «по моему скромному мнению», «всем известно, что...» и даже «на основании собранных данных я догадался...» Процитированного последним автора до сих пор вспоминают в одном из судов под ласковым псевдонимом «догадливый», что не помешало отклонить его заключение.
Следует помнить также, что в соответствии со статьями 282 УПК РФ и 296 УПК КР автор экспертного заключения может быть вызван для допроса в суд. По ходатайству сторон или по собственной инициативе суд вправе вызвать для допроса эксперта, давшего заключение в ходе предварительного расследования, для разъяснения или дополнения данного им заключения.
После оглашения заключения эксперта ему могут быть заданы вопросы сторонами. При этом первой вопросы задает сторона, по инициативе которой была назначена экспертиза. При необходимости суд вправе предоставить эксперту время, необходимое для подготовки ответов на вопросы суда и сторон.
Специалисты полагают, что в суде в ходе общения с дилетантами в компьютерной сфере достаточно применить необходимую пару терминов, и можно настоять на своём заключении. На самом же деле допрос эксперта - самостоятельное действие. В ходе допроса суд имеет возможность как проверить квалификацию эксперта, так и получить дополнительную информацию, не вошедшую в заключение. Однако не готовые к такой ситуации частные эксперты зачастую становятся «лёгкой добычей» адвокатов противной стороны. Опытному адвокату с большим стажем выступлений в суде обычно не составляет труда запутать и подавить человека, никогда в суде не выступавшего. Соответствующий набор неджентльменских, но тем не менее вполне законных приёмов, описан в специальной литературе.
Даже если эксперт отличается крепкими нервами и завидной самостоятельностью, его можно поймать на несложную провокацию. Так, в Петербурге перед судебным разбирательством по уголовному делу о преступлении в сфере экономики помощник адвоката вежливо попросил эксперта зайти в такую-то комнату: «Вас туда вызывают!». После этого адвокату осталось только зафиксировать со свидетелями, как независимый эксперт перед процессом зашёл в комнату, отведённую в суде для представителей прокуратуры, после чего на суде эксперту был заявлен отвод по мотивам его личной заинтересованности в исходе дела. Несмотря на бесспорный профессионализм эксперта в области информационной безопасности, его заключение лишилось доказательственного значения вследствие одного неверного шага! Адвокаты настолько привыкли к правовой безграмотности негосударственных экспертов, что даже обижаются, когда эксперт не «ведётся». В одном из московских судов после небольшой дискуссии с одним из автором настоящего издания адвокат искренне возмущался: «Вы меня перед клиентом опозорили! Кто вам позволил кодексы цитировать?!». Эту же фразу с разной степенью аффектации повторяли и другие проигравшие адвокаты...
В целом можно считать, что на современном этапе целесообразно организовать качественную экспертизу компьютерных систем как по уголовным, так и по гражданским делам, на базе негосударственных учреждений, специализирующихся в области информационной безопасности. Разумеется такой подход предполагает усиленного внимания к правовой стороне вопроса, в частности обязательный процессуальный «ликбез» для работников этих организаций, непосредственно задействованных в производстве экспертиз.
СЛОВАРЬ СОВРЕМЕННОЙ КОМПЬЮТЕРНОЙ ЛЕКСИКИ 1
А | |
Автоматизированная информационная система (АИС) | система автоматизации информационного процесса деятельности человека, т.е. замены труда человека по созданию, сбору, обработке, хранению, передаче и уничтожению информации работой машины; в отличие от автоматической информационной системы всегда функционирует при участии человека, который является ее главным звеном. |
Автомат | самодействующее техническое устройство (аппарат, машина, прибор), производящее работу по заданной программе без непосредственного участия человека. |
Авторизация | процесс удостоверения прав пользователей на осуществление каких-либо действий над компьютерной информацией, содержащейся в системе или сети ЭВМ. |
Алгоритм | набор последовательных предписаний (операций), направленных на решение какой-либо задачи. |
Антивирусная программа | программа для ЭВМ, предназначенная для поиска, регистрации и уничтожения вредоносных программ для ЭВМ |
1 При составлении словаря специальных терминов и выражений были использованы норма-тивные акты, указанные в списке литературы настоящей работы, а также следующие книги и справочные пособия: Пер- шиков В.И., Савинков В.М. Толковый словарь по информатике. М.: Фин. и стат., 1991; Толковый словарь современной компьютерной лексики (новейшие тер-мины). СПб.: БХВ. 1999; Комментарий к Уголовному кодексу Российской Федерации. Изд. 2-е, изм. и доп. / под общ. ред. проф. Ю.И. Скуратова и В.М. Лебедева. М. НОРМА-ИНФРА, 1998.
|
Аппаратное средство электронновычислительной техники | механическое, магнитное, электрическое, электромагнитное, электронное, оптическое или магнитооптическое устройство (прибор, блок, схема, деталь, проводник), входящее в состав средства электронно-вычислительной техники. |
Аппаратный блок | конструктивно оформленная как единое целое совокупность взаимосвязанных технических устройств, либо совокупность взаимосвязанных элементов или узлов одного устройства, выполняющих определенную функцию. |
Атрибуты файла | имя, тип (расширение), дата и время создания. |
Аттестованное средство электронно-вычислительной техники | средство электронно-вычислительной техники, в отношении которого проведено специальное исследование на предмет отсутствия вредоносных программных и аппаратных средств с выдачей «Аттестата соответствия требованиям по безопасности информации». |
Аутентификации | процесс определения подлинности объектов- автоматов и (или) субъектов-пользователей, устанавливающих связь. |
Б | |
База данных | объективная форма представления и организации совокупности данных (например, статей, расчетов), систематизированных таким образом, чтобы они могли быть найдены и обработаны с помощью ЭВМ. |
Базовая система ввода-вывода информации (БЮБ) | специальная программа для ЭВМ, записываемая на интегральную микросхему постоянного запоминающего устройства (ПЗУ). BЮS обеспечивает автоматический запуск ЭВМ после включения электропитания и организует базовый процесс ввода-вывода информации на уровне машинных кодов (машинных языков). |
Байт | единица измерения информации; наименьшая адресуемая единица данных или памяти ЭВМ. 1 байт - объем емкости памяти, необходимый для хранения в нем одного символа. |
Блокирование компьютерной информации | физическое воздействие на компьютерную информацию, ее машинный носитель и (или) программно-технические средства ее обработки и защиты, результатом которого явилась временная или постоянная невозможность осуществлять какие-либо операции над компьютерной информацией. |
В | |
Видеограмма документа | копия электронного документа, зафиксированная и отображенная на экране (дисплее, мониторе) электронно-вычислительной техники. |
Винчестер | машинный носитель информации. Представляет собой малогабаритный пакет жестких магнитных дисков, герметизированных вместе с головками записи-чтения компьютерной информации. Находится внутри системного блока ЭВМ и является ее внешней постоянной несменяемой памятью. |
Виртуальный диск | программное представление (имитация) несуществующего физического жесткого диска в виртуальной операционной системе. |
Владелец компьютерной информации, информационной системы, технологии и средства их обеспечения | субъект, осуществляющий владение и пользование указанными объектами и реализующий полномочия распоряжения в пределах, установленных законом. |
Владелец сертификата ключа электронной цифровой подписи (ЭЦП) | физическое лицо, на имя которого удостоверяющим центром выдан сертификат ключа подписи и которое владеет соответствующим закрытым ключом электронной цифровой подписи, позволяющим с помощью средств электронной цифровой подписи создавать свою электронную цифровую подпись в электронных документах (подписывать электронные документы). |
Вредоносная программа для ЭВМ | программа для ЭВМ, приводящая к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети. |
Вспомогательная программа для ЭВМ | программа для ЭВМ, которая расширяет возможности функционирования операционной системы ЭВМ по отдельным направлениям организации процесса автоматической обработки информации. С ее помощью пользователь получает набор дополнительных инструментов по контролю, мониторингу и управлению компонентами ОС, а также внутренними и внешними устройствами ЭВМ. |
Г | |
Гибкий магнитный диск (ГМД или флоппи-диск) | машинный носитель информации. Является сменным постоянным носителем компьютерной информации. Используется в качестве внешней памяти прямого доступа. Изготовлен в форме диска из полимерного тонкопленочного материала, имеющего специальное ферромагнитное покрытие. Выпускаются диски диаметром 200 мм (8 дюймов), 133 мм (5,25 дюйма) и 90 мм (3,5 дюйма). Диск хранится в защитном пластмассовом корпусе квадратной формы. |
Д | |
Данные | формализованное представление сведений, доступное для обработки, интерпретации и обмена между людьми или в автоматическом режиме с использованием СВТ. |
Декомпилятор | программа для ЭВМ, выполняющая функцию, обратную транслятору: воспроизводит и преобразуют объектный код в исходный текст (с машинного языка на язык программирования). Входит в состав системы программирования. |
Дискета | футляр с гибким магнитным диском. |
Дисковод | электромеханическое устройство ЭВМ, обеспечивающее установку, считывание и запись компьютерной информации с дискеты, является одним из узлов накопителя на гибких магнитных дисках. |
Дисплей | электронное устройство отображения видеоинформации. В зависимости от физического метода, используемого для формирования изображения на экране, различают дисплеи с электронно-лучевой трубкой, жидкокристаллические и плазменные. |
Документированная компьютерная информация (документ) | зафиксированная на материальном носителе информация с реквизитами, позволяющими ее идентифицировать. |
Документированное сообщение | любые сведения, преобразованные в форму, пригодную для их передачи по каналам электросвязи, или передающиеся по ним посредством электромагнитных сигналов с реквизитами, позволяющими идентифицировать данные сведения, а также электронная цифровая подпись. |
Документ, созданный средствами электронно-вычислительной техники | любой документ или его копия, созданный с использованием средств электронно-вычислительной техники и цифровой электросвязи. |
Документ на машинном носителе | сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления, зафиксированные на машинном носителе или материальном объекте, состоящем из машинного и иных носителей, с реквизитами, позволяющими идентифицировать данные сведения. |
Достоверность передачи информации | соответствие принятого сообщения переданному. Определяет степень вероятности отсутствия ошибок в полученном сообщении. |
Доступ к компьютерной информации | всякая форма проникновения к ней с использованием СВТ, позволяющая манипулировать информацией (уничтожать ее, блокировать, модифицировать и копировать). В зависимости от расстояния между местом применения СВТ - средства совершения преступления и местом нахождения компьютерной информации - предмета преступного посягательства, различают дистанционный и непосредственный доступ. |
Драйвер | программа для ЭВМ, обеспечивающая автоматическое управление конкретным периферийным устройством (каждому отдельно взятому периферийному устройству соответствует свой драйвер). |
З | |
Закрытый ключ электронной цифровой подписи | уникальная последовательность символов, известная владельцу сертификата ключа подписи и предназначенная для создания в электронных документах электронной цифровой подписи с использованием ее средств, например, ПИН-кода. |
И | |
Интегральная микросхема (ИМС) | микроэлектронное изделие окончательной или промежуточной формы, предназначенное для выполнения функций электронной схемы, элементы и связи которого неразрывно сформированы в объеме и (или) на поверхности материала, на основе которого изготовлено изделие. |
Интерпретатор | программа для ЭВМ, совмещающая в себе функции транслятора и компилятора. Пользователь вводит в нее с клавиатуры текст программы, написанной на определенном языке программирования, например, на Бэйсике, и сразу же начинает ее использовать, входит в состав системы программирования. |
Информационная система | организационно упорядоченная совокупность документов (массивов документов) и информационных технологий, в том числе с использованием средств вычислительной техники и связи, реализующих информационные процессы. |
Информационные процессы | процессы сбора, обработки, накопления, хранения, поиска и распространения информации. |
Информация | сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления. |
К | |
Канал электросвязи | часть сети электросвязи, связывающая между собой источник и приемник сообщений. |
Каталог (директорий) | справочник файлов и библиотек программ со ссылками на их расположение, используется операционной системой ЭВМ и пользователем для определения местоположения файла (библиотеки программ). Система каталогов может включать главный (корневой) каталог и подкаталоги (поддиректории). |
Код | система условных знаков для передачи, обработки и хранения (запоминания) информации; система условных знаков или сигналов для передачи сведений; программа для ЭВМ, находящаяся в формате машинного языка. |
Кодирование | процесс зашифровывания при помощи кода, преобразования в код какой-либо информации в целях ее сбора, хранения, обработки, передачи и использования. |
Компилятор (редактор связей) | программа для ЭВМ, позволяющая работать с библиотекой стандартных подпрограмм, которые негласно для пользователя выполняют ввод-вывод данных и команд, их преобразование, математические функции, обращение к операционной системе для работы в которой пишется новая программа, обработку возможных ошибок во время исполнения программы и выдачу сообщений о них пользователю, остановку исполнения (прерывания) программы по определенным командам и др., входит в состав системы программирования. |
Компьютер | см. ЭВМ. |
Компьютерная информация | информация, зафиксированная на машинном носителе в форме, доступной восприятию ЭВМ. |
Компьютерная технология | система приемов, способов и методов применения средств электронно-вычислительной техники при выполнении функций создания, сбора, обработки, хранения, передачи, использования и уничтожения информации. |
Конфигурация | компоновка системы с четким определением характера, количества, взаимосвязей и основных характеристик ее функциональных элементов; совокупность аппаратных средств и соединений между ними; перечень средств, включаемых в данный комплекс или систему. |
Конфигурация операционной системы | разновидность версии операционной системы, адаптированной для конкретной ЭВМ. |
Конфиденциальная информация | документированная информация, доступ к которой ограничивается в соответствии с законодательством Российской Федерации |
Концентратор | аппаратное техническое устройство, позволяющее средству передачи данных обслуживать большее количество источников данных по меньшему числу каналов передачи данных. |
Копирование компьютерной информации | повторение и устойчивое запечатление компьютерной информации любыми способами на отличном от оригинала машинном носителе при одновременной сохранности признаков, идентифицирующих ее. |
Криптография | специальная система изменения открыто - го письма с целью сделать текст понятным лишь для тех лиц, которые знают эту систему; тайнопись (от греч. криптос - скрытый и графо - пишу). |
Криптографический протокол | совокупность действий (инструкций, команд, вычислений, алгоритмов), выполняемых в заданной последовательности двумя или более объектами (субъектами) криптографической системы для достижения следующих целей: обмен ключевой информацией с последующей установкой засекреченного режима передачи и приема сообщений; аутентификация; авторизация. Субъекты криптографической системы люди (пользователи), а объекты - автоматы (технические устройства). |
Л | |
Листинг | распечатка компьютерной информации на твердом физическом носителе (бумаге или пленке). |
Локальная сеть ЭВМ | сеть ЭВМ, поддерживающая в пределах ограниченной территории (помещения, здания, производственного объекта и т. д.) один или несколько каналов внутрипроизводственной и технологической сети электросвязи для обмена компьютерной информацией. |
М | |
Магнитооптический диск | машинный носитель информации, выполненный в виде диска из специального композитного материала. Для записи, чтения и уничтожения информации используется магнитооптический эффект: запись данных выполняется «горячим» лучом лазера и магнитным полем; считывание данных осуществляется «холодным» лучом лазера; уничтожение данных - «горячим» лучом лазера и магнитным полем. Выпускаются диски диаметром 118,5 и 80 мм. |
Машинный документ | документ, созданный средствами электронно-вычислительной техники и электросвязи без непосредственного участия и воли человека (под управлением программы для ЭВМ). Материальный носитель («подложка документа») подготавливается заранее человеком или генерируется под управлением программы для ЭВМ. |
Машинный носитель информации | любое техническое устройство либо физическое поле, предназначенное для фиксации, хранения, накопления, преобразования и передачи компьютерной информации. |
Машинограмма | копия электронного документа, изготовленная на печатающем устройстве ЭВТ (принтере, плоттере, графопостроителе). |
Метка тома | физическая запись на внешнем машинном носителе информации, записываемая на том (диск) при его инициализации (разметке) и содержащая регистрационный номер тома (диска), адрес области меток файлов, идентификатор владельца тома (диска). |
Модем | функциональное устройство, обеспечивающее модуляцию и демодуляцию сигналов; преобразующее цифровые сигналы в аналоговую форму и обратно для передачи их по каналам электросвязи. |
Модификация компьютерной информации | внесение в нее любых несанкционированных собственником или владельцем изменений. |
Монитор | см. дисплей. |
Нарушение работы ЭВМ, системы ЭВМ или их сети | временное или устойчивое создание помех для их функционирования в соответствии с назначением. |
Несанкционированный доступ (ПСД) | преднамеренное обращение субъекта к компьютерной информации, доступ к которой ему не разрешен, независимо от цели обращения. |
О | |
Оперативная память | программно-адресуемая память, быстродействие которой соизмеримо с быстродействием центрального процессора; предназначена для хранения исполняемых в данный момент программ и оперативно необходимых для этого данных. |
Операционная (мо- ниторная) система (ОС) | совокупность взаимосвязанных программ для ЭВМ, выступающих в качестве интеллектуального посредника между аппаратными средствами ЭВТ, средствами электросвязи системы или сети ЭВМ и пользователем (человеком): командного процессора (интерпретатора команд), драйверов и файловой системы. |
Оптический диск | машинный носитель информации, изготовленный в форме диска из тонких полимерных пленок, обладающих различными физическими свойствами. Запись и уничтожение компьютерной информации осуществляются с помощью «горячего» луча лазера, а считывание - «холодного» луча лазера. Различают диски для одноразовой и многоразовой записи информации. |
Открытый ключ электронной цифровой подписи | уникальная последовательность символов, соответствующая закрытому ключу ЭЦП, доступная любому пользователю информационной системы и предназначенная для подтверждения с использованием средств ЭЦП подлинности этой подписи в электронном документе. |
П | |
Пакет прикладных программ | набор специализированных программ для ЭВМ, предназначенных для решения задач определенного класса. |
Перезагрузка | повторная начальная загрузка операционной системы, выполняемая, как правило, при остановке («зависании») ЭВМ, когда другие способы восстановления ее нормального функционирования не дают положительного результата. |
Периферийное устройство (оборудование) | любое техническое устройство, обеспечивающее передачу данных и команд между оперативным или постоянным запоминающим устройством (соответственно ОЗУ и (или) ПЗУ) и пользователем относительно определенного центрального процессора; комплекс внешних устройств ЭВМ, не находящихся под непосредственным управлением центрального процессора. |
Персональная ЭВМ (персональный компьютер) | универсальная ЭВМ, предназначенная для использования в автономном режиме, системе ЭВМ или их сети для решения задач различной профессиональной ориентации, например, используемая в качестве рабочего места специалиста. |
Перфорирование | способ записи компьютерной информации на перфокарту или перфоленту путем пробивки в определенном порядке сквозных отверстий. Осуществляется с помощью специального технического устройства - перфоратора, работающего под управлением ЭВМ. |
Печать | процесс передачи компьютерной информации на печатающее устройство (принтер, графопостроитель, шюттер) и получение ее копии на твердом физическом носителе (бумаге, пленке или ином материале). |
Пластиковая карта | обобщающее понятие документа, выполненного на основе металла, бумаги или полимерного (синтетического) материала - пластика стандартной прямоугольной формы, хотя бы один из реквизитов которого находится в форме, доступной восприятию средствами электронно-вычислительной техники и электросвязи; имеет стандартные размеры 86 х 54 х 0,76 мм. |
Плата | сменная панель с электронными приборами и техническими устройствами. «Материнская» плата - основная (базовая) плата, на которой находится центральный процессор, электрические проводники и разъемы для подключения других функциональных плат, а также периферийных устройств. |
Пользователь (потребитель) информации | субъект, обращающийся к информационной системе или посреднику за получением необходимой ему информации и пользующийся ею. |
Пользователь сертификата ключа электронной цифровой подписи | физическое лицо, использующее полученные в удостоверяющем центре сведения о сертификате ключа подписи для проверки принадлежности электронной цифровой подписи владельцу сертификата ключа подписи. |
Порт | многоразрядный вход или выход в техническом устройстве; точка взаимодействия двух технических устройств (например, ЭВМ с принтером); конец логического канала электросвязи. |
Программное обеспечение | совокупность входящих в систему ЭВМ программных средств. Различают системное программное обеспечение и прикладное программное обеспечение. |
Прикладная программа | программа для ЭВМ, с которой непосредственно работает пользователь для решения вычислительных и информационных задач. |
Прикладное программное обеспечение | совокупность прикладных программ для ЭВМ, предназначенных для решения задачи или класса задач в определенной области знания. |
Принтер | печатающее устройство, находящееся под управлением ЭВМ. |
Программа для ЭВМ | объективная форма представления совокупности данных и команд, предназначенных для функционирования ЭВМ и других компьютерных устройств с целью получения определенного результата, а также подготовленные и зафиксированные на физическом носителе материалы, полученные в ходе ее разработки, и порождаемые ею аудиовизуальные отображения. |
Программа-оболочка | программа для ЭВМ, облегчающая работу пользователя с операционной системой. Например, «Norton Commander», «Windows Commander» и др. |
Программное средство | программы для ЭВМ, базы данных, служебные данные и документы к ним, обеспечивающие работу ЭВМ, системы ЭВМ или их сети, а также предоставляющие пользователю (потребителю) информации определенные виды обслуживания. |
Протокол | результат регистрации в хронологическом порядке информации о ходе вычислительного процесса; в сети ЭВМ - совокупность семантических и синтаксических правил, определяющих работу функциональных устройств в процессе электросвязи. |
Р | |
Рабочая станция | компьютер, подключенный к сети ЭВМ и предназначенный для работы пользователя (потребителя информации). |
Разметка (форматирование, инициализация) | подготовка машинного носителя информации к использованию путем записи на него служебной компьютерной информации (например, первичная подготовка магнитного диска к работе включает разбиение дорожек диска на сектора, заполнение информационных полей определенным кодом, запись па нулевую дорожку программы начальной загрузки, загрузчика и некоторых системных данных). |
Режим разграничения доступа | порядок доступа к компьютерной информации в соответствии с установленными правилами. |
С | |
Сектор | участок дорожки магнитного диска, являющийся минимальной физически адресуемой единицей памяти. |
Сервер | ЭВМ, выполняющая определенные функции обслуживания пользователей; в сети ЭВМ управляет использованием разделенных ресурсов (рабочих станций, принтеров, внешней памяти, баз данных, программ для ЭВМ и др.). |
Сертификат ключа электронной цифровой подписи | документ на бумажном носителе или электронный документ с ЭЦП уполиомочешюго лица удостоверяющего центра, которые включают в себя открытый ключ ЭЦП и которые выдаются удостоверяющим центром участнику информационной системы для подтверждения подлинности электронной цифровой подписи и идентификации владельца ее сертификата. |
Сертификат средств электронной цифровой подписи | документ на бумажном носителе, выданный в соответствии с правилами системы сертификации для подтверждения соответствия средств электронной цифровой подписи установленным требованиям. |
Сеть ЭВМ | две и более ЭВМ, объединенные между собой с помощью средств электросвязи (электрических проводников, модемов, коммутирующих устройств и др.). |
Сеть электросвязи | технологические системы, обеспечивающие один или несколько видов передач: телефонную, телеграфную, факсимильную, передачу данных и других видов документальных сообщений, включая обмен информацией между ЭВМ, телевизионное, звуковое и иные виды радио- и проводного вещания. |
Система программирования | пакет инструментальных программных средств, предназначенных для создания программ для ЭВМ. |
Система ЭВМ (программно-технический комплекс) | совокупность ЭВМ, программного обеспечения и разнообразных технических устройств (периферийных устройств, управляющих датчиков, исполнительных механизмов и др.), предназначенных для организации и (или) осуществления информационных процессов. |
Системное программное обеспечение | совокупность программ, предназначенных для организации работы, эксплуатации и технического обслуживания ЭВМ, системы ЭВМ или их сети, а также автоматизации разработки прикладных программ. |
Системный блок (аппаратный блок) | центральный процессор и другие основные технические устройства ЭВМ. |
Системный загрузчик | программа для ЭВМ, которая также находится в ПЗУ. Она автоматически включается после исполнения BЮS и производит тестирование всех технических устройств как в самой ЭВМ (интегральных микросхем: ОЗУ, центрального процессора, кэш-памяти, винчестера, дисководов, громкоговорителя и др.), так и в подключенных к ней (периферийных) устройствах. При положительном результате тестирования программа запускает на исполнение (загружает) с винчестера или иного машинного носителя операционную систему и передает ей управление ЭВМ. Эта программа также позволяет пользователю выборочно работать с несколькими операционными системами па одной ЭВМ. |
Собственник компьютерной информации, информационной системы, технологии и средства их обеспечения | субъект, в полном объеме реализующий полномочия владения, пользования, распоряжения указанными объектами. |
Спецификация | формализованное описание свойств, характеристик и функций объекта. |
Средство защиты информации | техническое, криптографическое, программное и иное, предназначенное для защиты информации средство, в котором оно реализовано, а также средство контроля эффективности защиты информации. |
Средство обеспечения автоматизированной информационной системы и ее технологии | программное, техническое, лингвистическое, правовое или организационное средство (программа для ЭВМ; средство электронно-вычислительной техники и электросвязи; словарь, тезаурус и классификатор; инструкция и методика; положение, устав, должностная инструкция; схема и ее описание, другая эксплуатационная и сопроводительная документация), используемое или создаваемое при проектировании информационной системы и обеспечивающее ее эксплуатацию. |
Средство электронно-вычислительной техники (СВТ) | электронное техническое устройство, предназначенное для создания, сбора, хранения, обработки, передачи и (или) уничтожения данных и команд в процессе решения вычислительных и информационных задач. |
Средство электросвязи системы или сети ЭВМ | техническое устройство, предназначенное для формирования, передачи и (или) приема, а также регистрации данных и команд (сообщений) в системе либо сети ЭВМ. |
Средство электронной цифровой подписи | аппаратное и (или) программное средство, обеспечивающие реализацию хотя бы одной из следующих функций: создание электронной цифровой подписи в электронном документе с использованием закрытого ключа электронной цифровой подписи, подтверждение с использованием открытого ключа электронной цифровой подписи подлинности электронной цифровой подписи в электронном документе, создание закрытых и открытых ключей электронных цифровых подписей. |
Стандартное программное обеспечение | набор определенных лицензированных программ для ЭВМ, поставляемых вместе со средством электронно-вычислительной техники. |
Стирание компьютерной информации | частичное уничтожение компьютерной информации с машинного носителя, заключающееся в ликвидации отдельных признаков, позволяющих ее идентифицировать. |
Т | |
Телекоммуникация | дистанционная связь; дистанционная передача данных. |
Терминал | техническое устройство для взаимодействия субъекта с системой ЭВМ; в сети ЭВМ (электросвязи) - техническое устройство, являющееся передатчиком либо приемником компьютерной информации (данных, команд, сигналов, сообщений). |
Транслятор | программа для ЭВМ, производящая перевод исходного текста программы, написанного человеком на одном из языков программирования (Turbo С, Turbo C++, Turbo Pascal, Microsoft C, Microsoft Basic, Clipper и др.), на машинный язык кодов команд (объектный код) входит в состав системы программирования. |
У | |
Удаленный доступ | доступ к компьютерной информации, осуществляемый с помощью терминала или рабочей станции. |
Уничтожение компьютерной информации | ликвидация компьютерной информации любыми способами без возможности ее восстановления. |
Устройство | конструктивно законченная техническая система, имеющая определенное функциональное назначение. |
Утечка информации | неправомерный выход охраняемой законом информации за пределы пространства, контролируемого ее правообладателем. |
Утилита | см. вспомогательная программа для ЭВМ. |
Ф | |
Файл | поименованная область записей на машинном носителе информации, где в закодированном виде хранится строго определенная информация с реквизитами, позволяющими ее идентифицировать. |
Файл-сервер | ЭВМ, работающая в локальной сети и содержащая на своих винчестерах прикладные программы и файлы с информацией, обеспечивающие информационные потребности всех пользователей сети. |
Файловая система | совокупность программ для ЭВМ, обеспечивающих логическое размещение и хранение данных и команд в памяти ЭВМ и на машинных носителях информации в виде логических дисков, папок (каталогов) и файлов. |
Физическое поле | материальный носитель физических взаимодействий искусственного или естественного происхождения; особая форма существования материи. |
Ц | |
Центральный процессор | большая или сверхбольшая интегральная микросхема, выполняющая в ЭВМ основные функции по обработке данных и управлению работой подчиненных периферийных устройств. |
Э | |
Электромагнитный сигнал | средство переноса компьютерной информации в пространстве и во времени с помощью электромагнитных колебаний (волн). |
Электронная вычислительная машина (ЭВМ) | программируемое электронное техническое устройство, состоящее из одного или нескольких взаимосвязанных центральных процессоров и периферийных устройств, управление которыми осуществляется посредством программ, и предназначенное для автоматической обработки информации в процессе решения вычислительных и (или) информационных задач. |
Электронная цифровая подпись | реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе. |
Электронный документ | сведения о лицах, предметах, фактах, событиях, явлениях и процессах в электронно-цифровой форме, зафиксированные на машинном носителе с помощью электромагнитных взаимодействий либо передающиеся по каналам электросвязи посредством электромагнитных сигналов с реквизитами, позволяющими идентифицировать данные сведения. |
Электросвязь | всякая передача или прием знаков, сигналов, письменного текста, изображений, звуков по проводной, радио-, оптической и другим электромагнитным системам. |
Еще по теме 5.6. Организация технико-криминалистической экспертизы компьютерных систем:
- КЛАССИФИКАЦИЯ ВИДОВ КРИМИНАЛИСТИЧЕСКОЙ ЭКСПЕРТИЗЫ. НОВЫЕ ВИДЫ ЭТОЙ ЭКСПЕРТИЗЫ
- § 1.3. Научные основы криминалистической экспертизы звукозаписей
- § 2.1. Задачи криминалистической экспертизы звукозаписей
- Требования, предъявляемые к автоматизированному рабочему месту эксперта криминалистической экспертизы звукозаписей
- 5.2.4. Технико-криминалистическое средство, криминалистический прием, криминалистическая рекомендация
- 8.4. Классификация видов криминалистической экспертизы. Проблема новых видов криминалистической экспертизы
- 1.2.6. Проведение криминалистических экспертиз в “полевых” условиях
- 28.1.3. Судебная технико-криминалистическая экспертиза документов
- 1.3. Виды криминалистических экспертиз и тактика их назначения
- Технико-криминалистическое исследование документов
- ГЛАВА 2 СУДЕБНАЯ ЭКСПЕРТИЗА КОМПЬЮТЕРНОЙ ТЕХНИКИ И ИНФОРМАЦИИ
- 2. Рода и виды судебной экспертизы компьютерной техники и информации