2. Пластиковая карта – документ, выполненный на основе металла, бумаги или полимерного (синтетического) материала – пластика стандартной прямоугольной формы, хотя бы один из реквизитов которого находится в форме, доступной восприятию средствами электронно-вычислительной техники и электросвязи. В соответствии с российским стандартом ГОСТ Р 50809 «Нумерация и метрологическое обеспечение идентификационных карт для финансовых расчетов» эти документы должны иметь следующие геометрические параметры: 85,595´53,975´0,76´3,18 мм (ширина´высота´толщина´радиус окружности в углах).
Юридическая сила документа, хранимого, обрабатываемого и передаваемого с помощью автоматизированных информационных и телекоммуникационных систем, может подтверждаться электронной цифровой подписью (ЭЦП)9 – аналогом собственноручной подписи. Юридическая сила документа – это свойство официального документа, сообщаемое ему действующим законодательством, компетенцией издавшего его органа и установленным порядком оформления. Как правило, в качестве аналога собственноручной подписи используется электронная цифровая подпись – реквизит электронного документа, предназначенный для защиты данного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа ЭЦП (ПИН-кода – В.В.) и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе. При этом, её юридическая сила признается при одновременном соблюдении следующих условий:
1. Сертификат ключа ЭЦП не утратил силу (действует) на момент проверки или на момент подписания электронного документа при наличии доказательств, определяющих момент его подписания;
2. Подтверждена подлинность ЭЦП в электронном документе;
3. ЭЦП используется в соответствии со сведениями, указанными в сертификате ее ключа.
Право удостоверять идентичность ЭЦП осуществляется на основании лицензии, порядок выдачи которой определяется Законом Российской Федерации от 10.01.2002 г. № 1-ФЗ «Об электронной цифровой подписи». Его действие распространяется на отношения, возникающие при совершении гражданско-правовых сделок, а также в других предусмотренных законодательством России случаях, когда ЭЦП с юридической точки зрения признается равнозначной собственноручной подписи в обычных – бумажных документах. Так, например, Гражданский кодекс разрешает применять для удостоверения прав распоряжения денежными суммами, находящимися на счете, электронные средства платежа и другие документы с использованием в них аналогов собственноручной подписи, кодов, паролей и иных средств, подтверждающих, что распоряжение дано уполномоченным на это лицом (ч. 2 ст. 160; ч. 3 ст. 434; ч. 3 ст. 847).
Тактика осмотра документа на машинном носителе
При раскрытии и расследовании преступлений в сфере экономики и компьютерной информации очень часто возникает необходимость проведения осмотра специфического вещественного доказательства – документа на машинном носителе. Данное следственное действие производят с участием специалиста или группы специалистов в зависимости от вида и назначения этого документа, а также формата записи компьютерной информации.
Документ на машинном носителе – это документ, созданный с использованием носителей и способов записи, обеспечивающих обработку его информации ЭВМ. С криминалистической точки зрения выделяют два вида таких документов:
1. Электронный документ – документ, в котором информация представлена в электронно-цифровой форме. К этой категории относятся документы, все реквизиты которых находятся в сложных форматах – в виде компьютерной информации (электронно-цифровое документальное сообщение, переданное по каналам электросвязи; электронная страница глобальной сети ЭВМ «Интернет»; файл с данными, позволяющими их идентифицировать; электронный журнал автоматического регистрирующего устройства; электронная записная книжка сотового радиотелефона; программа для ЭВМ; база данных и др.).
2. Пластиковая карта – документ, выполненный на основе металла, бумаги или полимерного (синтетического) материала – пластика стандартной прямоугольной формы, хотя бы один из реквизитов которого находится в форме, доступной восприятию средствами электронно-вычислительной техники и электросвязи. В соответствии с российским стандартом ГОСТ Р 50809 «Нумерация и метрологическое обеспечение идентификационных карт для финансовых расчетов» все карты должны иметь следующие геометрические параметры:85,595´53,975´0,76´3,18 мм (ширина´высота´толщина´радиус окружности в углах).
Цели осмотра – выявление и анализ внешних признаков и реквизитов документа, анализ его содержания, обнаружение возможных признаков его подделки (фальсификации).
При подготовке к проведению данного следственного действия следователю (дознавателю) необходимо ознакомиться с требованиями ГОСТ 6.10.4-84 от 01.07.87 г. «Унифицированные системы документации. Придание юридической силы документам на машинном носителе и машинограмме, создаваемым средствами вычислительной техники. Основные положения». Этим нормативным актом определяются требования, предъявляемые к составу и содержанию реквизитов, придающих юридическую силу данным документам3; порядок внесения в них изменений; условия их транспортирования (передачи, пересылки и т. д.) и записи на машинный носитель информации; система приема документов по каналам электросвязи; порядок воспроизведения электронного документа на машинограмму, создания копий и дубликатов машинных документов.
С тактической точки зрения, следует разделить производство рассматриваемого следственного действия на два этапа:
1. Осмотр машинного носителя информации (подложки электронного документа);
2. Осмотр формата и содержания электронного документа или отдельных электронных реквизитов.
Осмотр машинного носителя информации (МНИ) начинается с определения его типа, вида, назначения и технических параметров, а заканчивается ознакомлением с содержанием сопроводительной документации.
В протоколе осмотра должны быть зафиксированы следующие фактические данные:
1. Тип, вид, марка, назначение, цвет, заводской или учетный номер носителя.
2. Наличие, индивидуальные признаки и техническое состояние футляра (коробки, упаковки, внешней оболочки МНИ) – тип, размеры, цвет, материал, физические повреждения, надписи, принцип функционирования, информационная емкость и другие.
3. Техническое состояние – размеры , внешний вид и материал каркаса, его целостность и индивидуальные признаки; материал основного информационно-несущего слоя и его признаки (наличие или отсутствие механических повреждений – царапин, деформаций, нарушений несущего слоя и т. д.); наличие и положение (сохранность) приспособлений от несанкционированного уничтожения (перезаписи) информации (ключей, пломб, заглушек, маркеров); наличие и техническое состояние механизмов защиты информационно-несущего материала (отверстий – «окон» для считывания и записи информации).
4. Наличие, количество, размеры, цвет, марка и техническое состояние разъемов для подключения к считывающему устройству.
5. Наличие внешней спецификации, ее цвет и размеры (заводские или пользовательские наклейки либо печатные изображения с текстом, рисунком или специальными метками).
6. Наличие и индивидуальные признаки защиты МНИ от подделки или несанкционированного копирования (голограмма, штрих-код, эмбоссинг, идент-печать, флуоресценция, перфорация, ламинат и другие).
7. Признаки материальной подделки МНИ и их защиты4.
8. Индивидуальные признаки компьютерного устройства и его программного обеспечения, используемых в процессе осмотра внутреннего состояния МНИ – их тип, вид, марка, название, серийный или регистрационный (учетный) номер, версия, год выпуска и т. п.
9. Ссылка на то, что используемые в процессе осмотра средства электронно–вычислительной техники перед началом следственного действия были тестированы специалистом в присутствии понятых на предмет отсутствия в них вредоносных программных и аппаратных средств: указываются реквизиты (паспортные данные) средств тестирования, например, название программы для ЭВМ, номер ее версии, изготовитель (автор), год выпуска, а также результат тестирования.
10. Результат проверки тестирующей программой для ЭВМ данных, записанных на осматриваемом машинном носителе.
11. Работоспособность и внутренняя спецификация – серийный номер и (или) метка тома либо код доступа к информации; общий объем носителя (для дисков – по объему записи информации, для лент и проволоки – по продолжительности записи); формат разметки; объем области носителя, свободной от записи и занятой под информацию; количество и номера сбойных зон, секторов, участков, кластеров, цилиндров; количество записанных файлов5, программ, каталогов-подкаталогов, их название, логическая структура размещения на носителе.
12. Результат поиска скрытых, закодированных или ранее стертых файлов (программ).
После выполнения вышеуказанных действий переходят ко второму этапу следственного действия - осмотру формата и содержания электронного документа или отдельных электронных реквизитов, обнаруженных на МНИ, в том числе скрытых, закодированных или стертых. Его производят по следующему алгоритму.
1. Определяют формат записи компьютерной информации на машинном носителе, стандарт (вид) кодирования данных.
2. Фиксируют название и другие реквизиты программы для ЭВМ, с помощью которой был определен формат записи данных.
3. Устанавливают атрибуты файла: вид программы для ЭВМ, с помощью которой файл был создан; название (имя и расширение), размер (объем), дату и время создания (последнего изменения или стирания), наличие специальной метки или флага (системный, архивный, скрытый, только для чтения или записи и т. д.).