Показаны сообщения с ярлыком судебная экспертиза. Показать все сообщения
Показаны сообщения с ярлыком судебная экспертиза. Показать все сообщения

понедельник, 29 апреля 2024 г.

ИСО: Работа над криминалистическими стандартами серии ISO 21043

В начале апреля 2024 года технический комитет ISO/TC 272 «Криминалистические науки» (Forensic sciences) в очередном отчёте о его деятельности, разосланном партнерским техническим комитетам и организациям, сообщил о том, что в настоящее время он работает над следующими документами серии ISO 21043 (о них я уже раньше писала здесь: http://rusrim.blogspot.com/2018/11/iso-21043.html ):

  • ISO/DIS 21043-1 «Криминалистические науки – Часть 1: Термины и определения» (Forensic sciences - Part 1: Terms and definitions), см. https://www.iso.org/standard/69732.html . Данный стандарт заменит действующий ISO 21043-1:2018. В данном документе определены термины, используемые в стандартах серии ISO 21043.

  • ISO/CD 21043-2 «Криминалистические науки – Часть 2: Распознавание, документирование, сбор, транспортировка и хранение объектов» (Forensic sciences - Part 2: Recognition, recording, collecting, transport and storage of items), см. https://www.iso.org/standard/88665.html . Данный стандарт заменит действующий ISO 21043-2:2018.

    В этом документе указаны требования к процессу судебно-криминалистической экспертизы в части распознавания, документирования, сбора, транспортировки и хранения объектов, представляющих потенциальной интерес. Стандарт включает требования к оценке и изучению места преступления, но также применим к мероприятиям, которые проводятся в криминалистической лаборатории. Данный документ также включает требования к качеству.
  • ISO/DIS 21043-3 «Криминалистические науки – Часть 3: Анализ» (Forensic Sciences - Part 3: Analysis), см. https://www.iso.org/standard/72040.html .Целью настоящего стандарта является установление стандартной практики анализа материалов для судебно-криминалистических целей.

  • ISO/DIS 21043-4 «Криминалистические науки – Часть 4: Интерпретация» (Forensic Sciences - Part 4: Interpretation), см. https://www.iso.org/standard/72039.html . Целью настоящего стандарта является установление стандартной практики интерпретации результатов судебно-криминалистической экспертизы.

  • ISO/DIS 21043-5 «Криминалистические науки – Часть 5: Подготовка отчётов» (Forensic Sciences - Part 5: Reporting), см. https://www.iso.org/standard/73896.html . Целью настоящего стандарта является установление стандартной практики представления результатов судебно-криминалистической экспертизы.

Источник: сайт ИСО

суббота, 29 апреля 2023 г.

Росстандарт: Опубликован новый межгосударственный стандарт ГОСТ 34938-2023 «Судебно-почерковедческая экспертиза. Термины и определения»

На сайте Федерального агентства по техническому регулированию и метрологии ( http://www.gost.ru/ ) в апрельском 2023 года разделе ( https://protect.gost.ru/default.aspx?control=6&month=4&year=2023 ) выложен новый межгосударственный стандарт ГОСТ 34938-2023 «Судебно-почерковедческая экспертиза. Термины и определения» объёмом 16 страницы, вступающий в силу с 01.11.2023 года, см. https://protect.gost.ru/v.aspx?control=8&baseC=6&page=0&id=240744 . Документ включает 61 термин.

Настоящий межгосударственный стандарт заменит ныне действующий национальный стандарт ГОСТ Р 59508-2021 «Судебно-почерковедческая экспертиза. Термины и определения».

Стандарт подготовлен Российским федеральным центром судебной экспертизы при Министерстве юстиции Российской Федерации (ФБУ РФЦСЭ при Минюсте России), внесён Межгосударственным техническим комитетом по стандартизации МТК 545 «Судебная экспертиза».

Во вводной части документа отмечается:

«Настоящий стандарт устанавливает термины и определения понятий, применяемые в судебно-почерковедческой экспертизе.

Термины, устанавливаемые настоящим стандартом, рекомендуются для применения во всех видах документации и литературы в области судебно-почерковедческой экспертизы, входящих в сферу действия работ по стандартизации и (или) использующих результаты этих работ.

Требования стандарта распространяются на деятельность государственных и негосударственных судебных экспертов.»

Некоторые определения мне показались достаточно интересными (конечно, всегда следует помнить, что они относятся только и исключительно к собственноручным подписям в аналоговых документах), поскольку предлагают несколько иную точку зрения на привычные понятия. В их числе следующие:

53. Судебно-почерковедческая экспертиза (forensic handwriting examination) - Процессуальное действие, состоящее из проведения исследования и дачи заключения экспертом-почерковедом в соответствии с процессуальным законом на основе специальных знаний в области судебного почерковедения в целях установления фактов (фактических обстоятельств), подлежащих доказыванию по конкретному делу.

40. Подпись (signature) - Вид рукописи, имеющий удостоверительное значение и обычно отражающий фамилию и (или) имя, иногда отчество лица в виде букв, условных письменных знаков и (или) безбуквенных штрихов.

46. Росчерк (stroke) - Заключительная безбуквенная часть подписи.

41. Почерк (handwriting) - Основанная на письменно-двигательном функционально-динамическом комплексе навыков и получающая отображение в рукописях итоговая программа их выполнения, содержащая зрительно-двигательный образ выполняемых рукописей и приспособленную для его реализации систему движений.

47. Рукопись (manuscript) - Материализованный продукт процесса письма, основанного на реализации письменно-двигательного функционально динамического комплекса навыков.

55. Текст (text) - Вид рукописи, содержательная сторона которой зафиксирована с помощью буквенных и (или) цифровых обозначений, содержащей более трех слов или более семи цифровых обозначений.

Содержание стандарта следующее:

Предисловие
Введение
1 Область применения
2 Термины и определения
Алфавитный указатель терминов на русском языке
Алфавитный указатель эквивалентов терминов на английском языке

Источник: сайт Росстандарта
https://protect.gost.ru/v.aspx?control=8&baseC=6&page=0&id=240744

пятница, 5 июня 2020 г.

ETSI: Стандарт «киберпакета для электронных доказательств», подтверждающего целостность данных в ходе судебных разбирательств, часть 2


(Окончание, начало см. https://rusrim.blogspot.com/2020/06/etsi-1.html )

Мой комментарий: Документ,  о котором идёт речь, это спецификации ETSI TS 103 643 версии 1.1.1 (2020-01) «Методика обеспечения уверенности в цифровых материалах, используемых в рамках судебных разбирательств» (Techniques for assurance of digital material used in legal proceedings) объёмом 27 страниц, см. https://www.etsi.org/deliver/etsi_ts/103600_103699/103643/01.01.01_60/ts_103643v010101p.pdf


В документе мне попались новые любопытные термины:
Чисто цифровое преобразование (Purely Digital Transformation, PDT) - преобразование, при котором воспроизводимая, детерминированная, заранее заданная, отказоустойчивая и хорошо определённая цифровая функция выполняется над полностью цифровыми данными.

Служба контроля целостности на основе хешей (hash assurance function) - должна принимать значение хеша, связанное с идентификатором (регистрационным номером вещественного доказательства - exhibit number), сохранять его (в течение 30 секунд с момента поступления данных), и в дальнейшем хранить хеш и его связь с регистрационным номером вещественного доказательства.
Во вводной части документа отмечается:
«Настоящий документ определяет процесс получения, преобразования и выдачи материалов, уверенность в которых может быть подтверждена электронно-цифровым образом. Процесс называется «информационный пакет для электронных доказательств» (Digital Evidence Bag, DEB).

Настоящий документ определяет возможные способы использования DEB-пакета для обеспечения уверенности в материалах, используемых в ходе судебного разбирательства. В частности, обеспечение уверенности в материалах не зависит от того, выполнялся ли процесс квалифицированным или обученным специалистом-человеком.

Настоящий документ предназначен для использования в ситуациях, когда оценка риска, связанного с обработкой цифровых материалов, выявила потребность в дополнительных гарантиях целостности, происхождения, непрерывности и достоверности цифровых данных.

... В настоящем документе дается определение «информационного DEB-пакета для электронных доказательств», который представляет собой процесс хранения и преобразования цифровых материалов. В справочном Приложении A сказано, для использования в каких ситуациях предназначен этот процесс.

Настоящий документ определяет и устанавливает требования для следующих типов DEB-пакетов:

1) Базовый информационный пакет для электронных доказательств (B-DEB) (см. п.5).

2) Информационный пакет для электронных доказательств с хешированием (DEB + H) (см. п. 6).

3) Информационный пакет для электронных доказательств с аутентификацией исходных данных (Input Assurance) (DEB + IA) (см. п.6).

4) Информационный пакет для электронных доказательств с хешированием и аутентификацией исходных данных (DEB + HIA) (см. п.6).

В Приложении F содержатся рекомендации по тестированию DEB-пакетов.»
Содержание документа следующее:
Предисловие
1. Область применения
2. Ссылки
3. Определения терминов, обозначения и сокращения
4. Основные принципы
5. Определение «базового информационного пакета для электронных доказательств» (Basic Digital Evidence Bag, DEB)
6. Определение других информационных пакетов для электронных доказательств
Приложение A (справочное): Контекст
Приложение B (справочное): Примеры
Приложение C (справочное): Целостность, происхождение, непрерывность (digital continuity), форматно-логический контроль и корректность обработки (validity) данных
Приложение D (справочное): Примеры функций, выполняющих «чисто цифровые преобразования» (purely digital transformations, PDT)
Приложение E (справочное): Соображения относительно обработки определенных типов данных
Приложение F (справочное): Тестирования информационного DEB-пакета для электронных доказательств
Приложение G (нормативное): Служба контроля целостности на основе хешей (hash assurance function)
Источник: сайт ETSI
https://www.etsi.org/newsroom/press-releases/1754-2020-04-etsi-releases-standard-for-cyber-digital-evidence-bag-to-confirm-integrity-of-data-in-legal-proceedings

четверг, 4 июня 2020 г.

ETSI: Стандарт «киберпакета для электронных доказательств», подтверждающего целостность данных в ходе судебных разбирательств, часть 1


Данная заметка Клэр Бойе (Claire Boyer - на фото) была опубликована 21 апреля 2020 года на сайте Европейского института телекоммуникационных стандартов (European Telecommunications Standards Institute, ETSI).

Технический комитет CYBER (отвечающий за техническую стандартизацию в области кибербезопасности – Н.Х.) Европейского института телекоммуникационных стандартов (European Telecommunications Standards Institute, ETSI) недавно опубликовал ключевой стандарт для «киберпакета для электронных доказательств» (cyber digital evidence bag, DEB).

В предстандарте ETSI TS 103 643 рассматриваются «методы обеспечения уверенности в электронных материалах, используемых в судебных разбирательствах», и предлагается набор дополнительных инструментов для тех, кому нужно продемонстрировать целостность электронных доказательств.

Наши правовые системы зависят от способности суда положиться на используемые в ходе судебного разбирательства материалы, то есть от уверенности в целостности данных, означающей, что данные не были изменены; и в происхождении данных – когда и откуда они поступили. Для правильного функционирования общества крайне важно иметь уверенность в том, что люди будут признаваться виновными или невиновными на основе точной информации.

Для сравнения: Так выглядит современный пакет для физических вещественных доказательств – Н.Х.

В течение долгого времени существовали различные физические меры, обеспечивающие сохранение целостности информации - например, записная книжка полицейского заполнялась непрерывно и могла им подписываться; а вещественные доказательства помещались в пакеты, которые опечатывались, датировались, подписывались и затем защищённым образом хранились.

Мы все чаще наблюдаем, как цифровые материалы представляются в качестве доказательств в рамках судебного разбирательства. Это может быть файл с жёсткого диска, видеозапись с носимых видеокамер, скриншот электронного документа из базы данных. Важно, чтобы методы обеспечения сохранности доказательств постоянно обновлялись по мере эволюции форматов данных. Спецификации ETSI TS 103 643 ( https://www.etsi.org/deliver/etsi_ts/103600_103699/103643/01.01.01_60/ts_103643v010101p.pdf ) помогают применять такие методов. Обеспечение уверенности в доказательствах обычно содержит «человеческие компоненты», такие, как ответы на вопросы, были ли вовлечённые люди должным образом обучены и компетентны, или же правильно ли провёл техник тестирование и калибровку оборудования. Но там также есть программный, или машинный компонент, и могут возникнуть вопросы: были ли алгоритмы достаточно сильными? Как использовались и хранились хеши?

«Данные новые спецификации ETSI помогают обеспечить уверенность в программных/машинных аспектах, помогая людям создавать соответствующее программное обеспечение, которое можно будет использовать в суде, и которое сможет выдержать проверку временем», - говорит Алекс Лидбитер (Alex Leadbeater), председатель технического комитета ETSI CYBER. «Документ направлен на то, чтобы обеспечить заверение ключевых судебных материалов экономически эффективным способом, и экономит время тех, кто вовлеч1н в процесс».

Клэр Бойе (Claire Boyer)

(Окончание следует, см. http://rusrim.blogspot.com/2020/06/etsi-2.html )

Источник: сайт ETSI
https://www.etsi.org/newsroom/press-releases/1754-2020-04-etsi-releases-standard-for-cyber-digital-evidence-bag-to-confirm-integrity-of-data-in-legal-proceedings

вторник, 2 июня 2020 г.

Проблемы, с которыми сталкивается цифровая криминалистика, часть 2


(Окончание, начало см. https://rusrim.blogspot.com/2020/06/1.html )

Правовые проблемы

Представление цифровых доказательств – более сложное дело, чем их сбор, поскольку во многих случаях законодательная база использует «мягкий подход» и признаёт не все аспекты цифровой криминалистики, как показало дело «джагдео Сингх против штата Орс» (Jagdeo Singh vs The State and Ors).

В рамках этого дела Высокий суд Дели постановил, что «при рассмотрении вопроса о допустимости представления в качестве доказательства перехваченного телефонного звонка, записанного на CD и CD-R дисках и не имеющего сертификата, требуемого в соответствии со статьёй  65B Закона о доказательствах Индии (Indian Evidence Act) 1872 года, суд отметил, что вторичные электронные доказательства без упомянутого сертификата не могут быть приняты в качестве надлежащих и не могут быть рассмотрены судом для каких бы то ни было целей».

Подобное происходит в большинстве случаев, поскольку как кибер-полиции недостаёт необходимой квалификации и способности идентифицировать возможный источник доказательств, и доказать это. Кроме того, чаще всего в судах оспаривается целостность электронных доказательств. Отсутствие надлежащих руководств и адекватного объяснения порядка сбора и извлечения электронных доказательств приводят к невозможности использовать эти доказательства в суде.

Правовые проблемы включают:
  • Отсутствие руководств и стандартов. В Индии нет надлежащих руководств по сбору и извлечению электронных доказательств. Следственные органы и криминалистические лаборатории разрабатывают собственные руководства. Из-за этого потенциал электронных доказательств снижается.

  • Ограничения, связанные с положениями Закона о доказательствах Индии 1872 года. Данный закон использует ограниченный подход, он не способен эволюционировать и решить проблемы электронных доказательств, которые более подвержены фальсификации, изменению, перемещению и т.д. В законе ничего не говорится о методах сбора электронных доказательств, и основное внимание в нём уделяется представлению электронных доказательств в суде, с представлением сертификата в соответствии сподразделом 4 статьи 65B «Допустимость электронных документов». Это означает, что независимо от того, какая процедура применялась, доказательства должны быть подтверждены с помощью сертификата.
В числе других правовых проблем можно назвать:
  • Вопросы защиты неприкосновенности частной жизни и персональных данных. Введение законодательства о защите неприкосновенности частной жизни создало в цифровой криминалистике неопределенность относительно допустимого поведения при сборе и извлечении персональных данных. Эти положения законодательства жизни не были должным образом проверены в судебной практике с тем, чтобы обеспечить всесторонние основы в «общем праве» (common law – английское право - Н.Х.).

  • Вопросы допустимости доказательств в судах. Собранные на месте преступления электронные доказательства допускаются в суде только в том случае, если они собраны в установленном законом порядке. В правовой системе Индии нет законодательства, которое бы подробно объясняло эту процедуру. Определенные обстоятельства описаны в статье 65B Закона о доказательствах 1872 года, но этого недостаточно

  • Обеспечение долговременной сохранности электронных доказательств. В случае, когда электронные доказательства могут быть допустимыми в суде, возникает проблема, связанная с тем, что обеспечение долговременной сохранности электронных доказательств может включать технические процессы. Имеются случаи, когда дело тянулось более 20 лет. На практике сохранение электронных доказательств в течение более чем 20 лет невозможно, поскольку в течение этого периода технологии могут несколько раз смениться. Обеспечение долговременной сохранности электронных доказательств требует больших средств и соответствующих технологий.

  • Полномочия на сбор электронных доказательств. Полномочия на сбор цифровых доказательств предоставляются следователю в форме ордера. Следователь имеет право делать только то, что написано в ордере. Если особенности места преступления требует каких-то дополнительных полномочий, и офицеры связаны ограничениями ордера, то для уменьшения риска своей ответственности они могут не собрать определённые важные доказательства.

  • Анализ работающего компьютера. Когда следователь обнаруживает на месте преступления работающую систему, такую систему очень сложно исследовать и анализировать. Хотя работающая система потенциально содержит больше доказательств в виде энергозависимой памяти, файлов кэша, временных файлов и т.д., их выявление является очень трудоёмкой задачей. Анализ работающей системы связан с риском уничтожения потенциальных доказательств в случае какой-либо ошибки. Иногда преступник закладывает «логическую бомбу» (это фрагмент кода, преднамеренно вставленный в программную систему, который запускает вредоносную функцию при выполнении определенных условий) или использует «троянского коня» (это разновидность вредоносного кода или программное обеспечение, который выглядит невинно, но способен взять под контроль Ваш компьютер. Такой код предназначен для повреждения, нарушения, кражи или иных других вредоносных действий в отношении Ваших данных или сети), - которые могут сработать в случае любого необычного действия. Сбор доказательств в такой системе требует наличия определённого опыта работы с действующими системами.
Проблемы с ресурсами

По мере роста уровня компьютерной преступности увеличивается количество соответствующих данных, и также возрастает ложащееся на эксперта-криминалиста бремя анализа этих огромных объёмов данных, тем более, что электронные доказательства более хрупки по сравнению с вещественными доказательствами и легко могут быть утрачены. Чтобы сделать процесс расследования быстрым и полезным, эксперты-криминалисты используют различные инструменты для проверки аутентичности данных, но использование этих инструментов само по себе является проблемой.

Типы проблем с ресурсами:
  • Изменения в технологиях. Из-за быстрых изменений в таких технологиях, как операционные системы, прикладное программное обеспечения и оборудование, чтение электронных доказательств становится всё более трудным делом, поскольку новые версии программного обеспечения несовместимы с более старыми версиями, а обратная совместимость, которая таки обеспечивается компаниями-разработчиками программного обеспечения также может влиять на допустимость электронных доказательств.

  • Объемы и репликация. Довольно легко можно манипулировать конфиденциальностью, доступностью и целостностью электронных документов. Комбинация зональных сетей и Интернета образует большую сеть, позволяющую передавать данные за пределы физических границ. Такая простота информационного обмена и доступность электронных документов увеличивают объемы данных, - что также создает трудности при выявлении оригинальных и относящихся к делу данных.
Выводы и предложения

Сфера применения цифровой криминалистики становится шире, и применение различных инструментов и методов, различный способы их функционирования ставят множество вопросов как перед юристами, так перед техническими экспертами. В число распространенных проблем входят отсутствие надлежащих руководств по сбору, извлечению и представлению электронных доказательств, быстрое изменения технологий, большие объёмы данных, использование преступниками антикриминалистической техники, применение для расследования бесплатных онлайн-инструментов и т.д.  Эти проблемы указывают на необходимость новых законодательных актов и поправок в действующее законодательство, а также усовершенствование технологий.

Для решения вышеупомянутых проблем нам необходим специальный национальный закон, применимый к любому лицу, которое привлекается к проведению цифровой криминалистической экспертизы, имеет с ней дело или предоставляет какие-либо услуги, инструменты или программное обеспечение, применяемые для целей расследования.

Следственным органам необходимо проводить ознакомление и обучение своих специалистов по вопросам цифровой криминалистики, с тем, чтобы они были знакомы с новыми технологиями. Компании, разрабатывающие инструменты для цифровой криминалистической экспертизы, должны предоставить надлежащие инструкции по их эксплуатации, содержащие адекватные объяснения и описывающие плюсы и минусы инструментов.

Компании, разрабатывающие мобильные устройства или программное обеспечение, должны предоставлять обновления, учитывающие устаревание технологией, с тем, чтобы эксперты могли легко анализировать и сохранять данные для целей доказывания, если они обнаружат на месте преступления какую-либо старую модель мобильного устройства или старую компьютерную систему. Следственные органы также должны проявлять должную осмотрительность во время проведения расследования.

Крати Джейн (Krati Jain)

Источник: сайт правовых новостей Legal Desire Media and Insights
https://legaldesire.com/challenges-faced-by-digital-forensics/ 

понедельник, 1 июня 2020 г.

Проблемы, с которыми сталкивается цифровая криминалистика, часть 1


Данная заметка индийского специалиста Крати Джейн (Krati Jain – на фото) была опубликована 4 мая 2020 года на сайте правовых новостей Legal Desire Media and Insightshttps://legaldesire.com/ ). Перевод сделан с небольшими сокращениями.

Цифровая криминалистика (digital forensics – альтернативное название: электронная судебная экспертиза – Н.Х.) определяется как использование научно обоснованных и проверенных методов для идентификации, сбора, сохранения, проверки, анализа, интерпретации и представления электронно-цифровых доказательств, полученных из цифровых источников, для содействия реконструкции событий, признанных преступными [1].

Однако эти методы цифровой криминалистической экспертизы сталкиваются с рядом серьезных проблем при их практической реализации. Как пишут Фахди (Fahdi), Кларка (Clark) и Фёрнела (Furnell) в своей работе 2013 года [2], эти проблемы можно разделить на три основные группы:
  • Технические проблемы - например, связанные с различными видами носителей информации, шифрованием, стеганографией, мерами противодействия цифровой криминалистике, сбором и анализом данных в реальном времени,

  • Правовые проблемы - например, юрисдикционные вопросы, проблемы обеспечения конфиденциальности и неприкосновенности частной жизни, отсутствие стандартизованного международного законодательства,

  • Проблемы с ресурсами – связанные, например, с большими данными, со временем, требуемым для сбора и анализа носителей информации.

Технические проблемы

Преступления и преступники также развиваются по мере совершенствования технологий Эксперты в области цифровой криминалистики используют криминалистические инструменты для сбора улик против преступников, а преступники используют такие же инструменты для сокрытия, изменения или удаления следов своих преступлений - в цифровой криминалистике этот процесс называется антикриминалистической техникой (anti-forensics technique), которая в мире цифровой криминалистики рассматривается как ключевая проблема.
«Антикриминалистическая техника - это «попытка негативно повлиять на существование, количество и/или качество доказательств с места преступления, или затруднить или сделать невозможным исследование доказательств».»

Источник: https://www.garykessler.net/library/2007_ADFC_anti-forensics.pdf .
Методы антикриминалистической техники подразделяются на следующие типы:
  • Шифрование - оно вполне законно используется для обеспечения конфиденциальности информации, позволяя скрыть её от неавторизованных пользователей/лиц. К сожалению, преступники также могут использовать шифрование для сокрытия своих преступлений.

  • Сокрытие данные в пространстве хранения - Преступники обычно скрывают фрагменты данных внутри носителя информации в «невидимой» форме, используя системные команды и программы.

  • Скрытые каналы - Скрытый канал - это протокол связи, который позволяет злоумышленнику обойти меры и средства обнаружения вторжений и скрыть данные в сети. Злоумышленник использует этот метод для сокрытия информационного обмена между ним и скомпрометированной системой.
Другие технические проблемы включают:
  • Действия в облачной среде. Усиливающаяся тенденция к хранению данных в облаке делает процесс расследования более сложным, потому что на компьютерном диске остается меньше следов, что делает традиционные методы цифровой криминалистики бесполезными;

  • Время на архивацию данных. Поскольку объёмы жёстких дисков растут, часто превышая терабайт, архивирование данных для последующего анализа занимает больше времени;

  • Нехватку знаний и навыков. Вследствие быстрого изменения технологий, следователю трудно поддерживать свои знания и навыки в актуальном состоянии, что также создает проблемы при работе с новыми устройствами или системами;

  • Стеганографию. Злоумышленник использует эту технику для сокрытия информации внутри файла без изменения его «внешнего вида, что ставит перед экспертом-криминалистом сложную задачу обнаружения скрытых данных таким образом, чтобы выявить дополнительные улики, связанные с преступлением.
(Окончание следует, см. https://rusrim.blogspot.com/2020/06/2.html )

Крати Джейн (Krati Jain)

Литература

[1] Вишаль Амбхир (Vishal R. Ambhire) и д-р Мешам (B.B. Meshram), «Инструменты цифровой криминалистики» (Digital Forensic Tools), журнал IOSR Journal of Engineering, март 2012 года, том 2(3) стр.392-398, ISSN: 2250-3021, http://iosrjen.org/Papers/vol2_issue3/D023392398.pdf

[2] Автор ссылается на обзорную статью Кайраф де Алвиса (W. Chirath De Alwis) «Ведение в проблемы цифровой криминалистики» (An Introduction To Challenges In Digital Forensics), https://articles.forensicfocus.com/2017/06/29/an-introduction-to-challenges-in-digital-forensics/ , в которой дана ссылка на работу Фахди (M. Al Fahdi), Кларка (N.L. Clarke) и Фёрнела (S.M. Furnell) «Проблемы цифровой криминалистики: Обзор мнений и взглядов исследователей и практиков» (Challenges to Digital Forensics: A Survey of Researchers and Practitioners Attitudes and Opinions, http://ieeexplore.ieee.org/stamp/stamp.jsp?tp=&arnumber=6641058 ).

Источник: сайт правовых новостей Legal Desire Media and Insights
https://legaldesire.com/challenges-faced-by-digital-forensics/ 

суббота, 14 марта 2020 г.

ГОСТы на сайте Росстандарта: Опубликован терминологический стандарт для судебной экспертизы маркировочных обозначений


На сайте Федерального агентства по техническому регулированию и метрологии ( http://www.gost.ru/ ) в февральском 2020 года разделе ( http://protect.gost.ru/default.aspx?control=6&month=2&year=2020 ) выложен стандарт ГОСТ Р 58794-2020 «Судебная экспертиза маркировочных обозначений. Термины и определения» объёмом 12 страниц, вступающий в силу 01.06.2020 года, см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=227043 .

Стандарт разработан ФБУ «Российский федеральный центр судебной экспертизы при Министерстве юстиции Российской Федерации» совместно с Центральным экспертно-криминалистическим таможенным управлением Федеральной таможенной службы, Федеральным казенным учреждением «Экспертно-криминалистический центр Министерства внутренних дел Российской Федерации»; внесён Техническим комитетом по стандартизации ТК 134 «Судебная экспертиза».

Во введении отмечается:
«Настоящий стандарт устанавливает термины и определения понятий, применяемые в судебной экспертизе маркировочных обозначений.

Настоящий стандарт не распространяется на предметы искусства, объекты интеллектуальной собственности.
Термины, устанавливаемые настоящим стандартом, рекомендованы для применения во всех видах документации и литературы в области судебной экспертизы маркировочных обозначений, входящих в сферу действия работ по стандартизации и (или) использующих результаты этих работ.

Требования стандарта распространяются на деятельность государственных и негосударственных судебных экспертов.»
Содержание стандарта следующее:
Введение
1. Область применения
2. Термины и определения
Алфавитный указатель терминов на русском языке
Алфавитный указатель эквивалентов терминов на английском языке
Мой комментарий: Я обратила внимание на этот стандарт ввиду своего интереса к судебной экспертизе.

Не могу не отметить то, что английские эквиваленты российских терминов откровенно «самопальные», а некоторые из них поисковики вообще не находят (не говоря уже о том, что термины длиной более 4 длинных слов – зло даже в русском языке). Всё-таки при выборе англоязычных эквивалентов авторам стоило бы принять во внимание международную литературу по данной тематике!

Источник: сайт Росстандарта
http://www.gost.ru/

воскресенье, 7 июля 2019 г.

В ИСО продолжается работа над стандартом ISO 21043-4 интерпретации доказательств, собранных в ходе криминалистической экспертизы


Ранее я уже рассказывала о разрабатываемых техническим комитетом TC 272 «Криминалистические науки» (Forensic sciences) Международной организации по стандартизации (ИСО) серии стандартов ISO 21043, см. http://rusrim.blogspot.com/2018/11/iso-21043.html , и в том числе называла проект ISO 21043-4 «Криминалистические науки – Часть 4: Интерпретация» (Forensic Sciences - Part 4: Interpretation), см. https://www.iso.org/standard/72039.html , который сейчас перешёл на стадию «проекта комитета» (CD).

В настоящее время стало чуть больше известно о задачах и области применения стандарта:
«Настоящий документ устанавливает требования к использованию профессионального суждения для подготовки выводов и/или мнений в отношении гипотезы, основанных на результатах и сведения, собранных в ходе процесса криминалистической экспертизы. Документ также охватывает выводы и/или мнения, основанные на статистическом анализе. Он применимо в рамках всех криминалистических дисциплин.

Настоящий документ не применим к документированию фактических сведений, которое описано в частях 2, 3 и 5 стандарта ISO 21043.

Задачей настоящего стандарта является установление стандартных методов распознавания, документирования, извлечения, транспортировки и хранения физических материалов, собранных на месте преступления, с целью сохранения их целостности в криминалистических целях.»
Источник: сайт ИСО / сайт BSI / сайт AFNOR
https://www.iso.org/ru/standard/72039.html
https://standardsdevelopment.bsigroup.com/projects/9019-02802
https://standardsdevelopment.bsigroup.com/projects/2019-01174
https://norminfo.afnor.org/norme/PR%20NF%20EN%20ISO%2021043-4/analyse-criminalistique-partie-4-enregistrement/121726

суббота, 22 июня 2019 г.

Арбитражная практика: Хранение персональных данных и архивное законодательство


Одним из моих давних увлечений является «коллекционирование» судебных кейсов, связанных с делопроизводством и архивным делом. Коллеги об этом знают, и время от времени подбрасывают самые, на их взгляд, интересные из них мне в копилку. Данное дело попало ко мне в руки благодаря Михаилу Емельянникову ( https://www.facebook.com/profile.php?id=100002332926268 )

Арбитражный суд в города Москвы рассмотрел дело № А40-7530/18-139-40 в марте 2017 года, в котором ООО «Пфайзер» оспаривало предписание Управления Роскомнадзора по ЦФО, в том числе оформление письменных согласий работников на передачу их персональных данных третьим лицам, в том числе организации, осуществлявшей хранение документов общества, включая документы, относящиеся к уволенным сотрудникам.

Суть спора

В соответствии с приказом Управления Роскомнадзора по ЦФО в августе-сентябре 2017 года, в отношении общества была проведена плановая выездная проверка.

При проведении Управлением проверки в деятельности общества были выявлены следующие нарушения:
  • Общество при передаче данных третьим лицам использовало письменное согласие работника, не соответствующее требованиям ч.4 ст.9 федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»;

  • Обществом были нарушены требования ст.88 Трудового Кодекса РФ ввиду осуществления передачи персональных данных работников третьим лицам на основании письменного согласия работников, не соответствующего требованиям ч.4 ст.9 федерального закона от 27.07.2006 №152-ФЗ и др.
Для справки: Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»

Статья 9. Согласие субъекта персональных данных на обработку его персональных данных

4. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью.
По результатам проверки в отношении общества было вынесено предписание, которым было указано на необходимость устранить выявленные в ходе проверки нарушения.

Общество, не согласившись с процедурой проведения проверки (продления срока проведения проверки), с вынесенным предписанием, и полагая, что указанное предписание нарушает его права и экономические интересы, обжаловало его в арбитражном суде.

Позиция Арбитражного суда в города Москвы

В качестве подтверждения использования согласия на передачу персональных данных третьим лицам обществом при проведении проверки было представлено согласие одного из сотрудников на передачу персональных данных третьим лицам. Анализ этого документа выявил:
  • Отсутствие фамилии, имени, отчества, адреса субъекта персональных данных, номера основного документа, удостоверяющего его личность, сведений о дате выдачи указанного документа и выдавшем его органе;

  • Отсутствие наименования и адреса оператора, получающего согласие субъекта персональных данных;

  • Указание нескольких целей обработки персональных данных;

  • Перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных.
Суд отметил, что выводы Роскомнадзора о нарушениях основывались исключительно на документах, представленных заявителем в ходе проверки.

В ходе проведения проверки было установлено, что в целях выполнения требований законодательства Российской Федерации в части хранения личных дел уволенных сотрудников обществом была организована передача личных дел уволенных работников на хранение обществу ООО «Айрон Маунтен СНГ». Передача осуществлялась на основании договора, заключенного в декабре 2013 года между обществом и ООО «Айрон Маунтен СНГ».

Предметом договора является оказание услуг по хранению документов, а также другие услуги (например, уничтожение).

Общество указывало, что передача персональных данных третьему лицу осуществляется с письменного согласия работника. По мнению общества, оно не нарушало ч.1 и 3 ст.6 федерального закона «О персональных данных» в связи с тем, что его сотрудники давали согласие на передачу персональных данных в архив общества. Оно ссылалось на то, что архивное хранение его документов осуществляет ООО «Айрон Маунтен СНГ», в связи с тем, что общество не имеет соответствующих помещений.

Суд подчеркнул, что в соответствии с ч.2 ст.1 федерального закона «О персональных данных» действие закона не распространяется на отношения по организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда РФ и других архивных документов в соответствии с законодательством об архивном деле в Российской Федерации.

По мнению суда, законодательство об архивном деле содержит требование и возможность хранения различных документов организациями всех форм собственности. После архивирования документа, то есть передачи его на архивное хранение, в действие вступает законодательство об архивном деле.

Относительно хранения документов следует отметить, что хранение архивных документов в соответствующих архивах предусматривает определенный режим, особенности которого предусмотрены законодательством об архивном деле. Так, архивному документу присваиваются реквизиты, позволяющие идентифицировать информацию, зафиксированную на материальном носителе в соответствии с государственным стандартом Российской Федерации ГОСТ Р 51141-98.

Документ становится архивным только после принятия собственником (владельцем) документа решения о передаче его в архив в связи с закрытием дела, то есть в связи с тем, что данный документ окончательно исполнен (например, трудовой договор, иные договоры об оказании услуг и т.п.) и в процессе текущей хозяйственной деятельности организации более не пригодится.

Мой комментарий: В данном случае суд лукавит и выдает желаемое за действительное. В законодательстве нет четких указаний на то, когда документ становится архивным документом.

Суд отметил, что при проведении проверки комиссии не были представлены материалы, подтверждающие, что соблюдены установленные архивным законодательством требования, а также доказательства того, что личные дела сотрудников передавались на архивное хранение.

По мнению Управления Роскомнадзора, принимаемый на работу работник общества дает свое согласие на обработку его персональных данных. Указанное согласие распространяется исключительно на правоотношения в рамках трудовых отношений в течение срока действия трудового договора, т.е. на период, когда физическое лицо является работником общества. После прекращения трудовых отношений физическое лицо автоматически перестает быть работником общества, и, следовательно, его согласие, данное как работником в период исполнения им трудовых обязанностей, теряет свою юридическую силу.

В соответствии с ч.3 ст.6 Закона о персональных данных, передача персональных данных третьему лицу в рамках договора-поручения осуществляется при наличии двух основных условий: согласия физического лица и договора оператора с третьим лицом.

Соответственно, при передаче в рамках договора-поручения персональных данных уволенных сотрудников общество ввиду неприменимости согласия указанных лиц, данного на период трудовых отношений, обязан был получить их дополнительное согласие в соответствии с требованиями п.1 ч.1 ст.6 федерального закона «О персональных данных». Однако указанное требование обществом не было выполнено, кроме того, в ходе проверки не были представлены материалы, подтверждающие наличие правовых оснований на осуществление передачи персональных данных уволенных сотрудников обществу «Айрон Маунтин».

По мнению общества, оно вправе обрабатывать персональные данные без согласия уволенных сотрудников в целях исполнения налогового законодательства и законодательства о бухгалтерском учете. По его мнению, налоговое законодательство и законодательство о бухгалтерском учете содержит требование о том, что организации обязаны хранить документацию в течение установленных сроков:
  • В соответствии с пп.6 п.3.4 ст.23 Налогового Кодекса РФ плательщики страховых взносов обязаны в течение шести лет обеспечивать сохранность документов, необходимых для исчисления и уплаты страховых взносов;

  • Согласно пп.5 п.3 ст.24 Налогового Кодекса РФ налоговые агенты обязаны в течение четырех лет обеспечивать сохранность документов, необходимых для исчисления, удержания и перечисления налогов;

  • На основании ст.29 федерального закона от 06.12.2011 №402-ФЗ «О бухгалтерском учете» первичные учетные документы, регистры бухгалтерского учета, бухгалтерская (финансовая) отчетность, аудиторские заключения о ней подлежат хранению экономическим субъектом в течение сроков, устанавливаемых в соответствии с правилами организации государственного архивного дела, но не менее пяти лет после отчетного года.
В соответствии с п.2 ч.1 ст.6 федерального закона «О персональных данных» обработка персональных данных допускается в случае, если она необходима для достижения целей, предусмотренных, в том числе законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.

Роскомнадзор с этим не согласился. По его мнению, общество не учитывало тот факт, что обработка персональных данных осуществляется им не самостоятельно, а на основании поручения третьим лицом - ООО «АйронМаунтен СНГ».

В соответствии с ч.3 ст.6 федерального закона «О персональных данных», согласно которым оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Положения налогового и бухгалтерского законодательства таких исключений не содержат, в связи с чем, поручение обработки персональных данных должно осуществляться в соответствие с общими требованиями.

Суд полностью поддержал позицию Роскомнадзора и отказал в полном объеме в удовлетворении заявленных требований ООО «Пфайзер».

Мой комментарий: У Роскомнадзора «каша в голове», а суд, к сожалению, поддержал его позицию, даже не попытавшись разобраться в ситуации :(

В качестве информации к размышлению отмечу, что обработка персональных данных работников проводится до достижения целей обработки. Какая цель обработки личных дел? Это, прежде всего, исполнение требований законодательства о труде, в том числе следующей нормы Трудового кодекса РФ:
Трудовой кодекс Российской Федерации

Статья 62. Выдача документов, связанных с работой, и их копий

По письменному заявлению работника работодатель обязан не позднее трех рабочих дней со дня подачи этого заявления выдать работнику трудовую книжку в целях его обязательного социального страхования (обеспечения), копии документов, связанных с работой (копии приказа о приеме на работу, приказов о переводах на другую работу, приказа об увольнении с работы; выписки из трудовой книжки; справки о заработной плате, о начисленных и фактически уплаченных страховых взносах на обязательное пенсионное страхование, о периоде работы у данного работодателя и другое). Копии документов, связанных с работой, должны быть заверены надлежащим образом и предоставляться работнику безвозмездно.
Это означает, что обработка персональных данных сотрудников продолжается и после их увольнения в целях защиты их пенсионных и социальных прав.

В апелляционной и кассационной инстанции дело не рассматривалось.

Источник: Официальный сайт Верховного Суда Российской Федерации / Электронное правосудие по экономическим спорам
http://www.arbitr.ru/

четверг, 7 февраля 2019 г.

ГОСТы на сайте Росстандарта: Концепция управления рисками, связанными с проведением электронной судебно-криминалистической экспертизы


На сайте Федерального агентства по техническому регулированию и метрологии ( http://www.gost.ru/  ) в январском 2019 года разделе ( http://protect.gost.ru/default.aspx?control=6&month=1&year=2019 ) выложен, среди прочего, стандарт ГОСТ Р ИСО/МЭК 30121-2017 «Информационные технологии. Концепция управления рисками, связанными с проведением судебной экспертизы свидетельств, представленных в цифровой форме» объёмом 12 страниц, вступающий в силу с 01.09.2018 года, см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=211110 .

Стандарт подготовлен  ООО «Информационно-аналитический вычислительный центр» (ООО ИАВЦ) на основе собственного перевода на русский язык ISO/IEC 30121:2015 «Информационные технологии – Концепция управления рисками, связанными с проведением электронной судебной экспертизы» (Information technology - Governance of digital forensic risk framework, объёмом 14 страниц, см. https://www.iso.org/contents/data/standard/05/32/53241.html и https://www.iso.org/obp/ui/#!iso:std:53241:enя рассказывала о нём здесь: https://rusrim.blogspot.com/2015/04/isoiec-30121.html - Н.Х.). Стандарт внесён Техническим комитетом по стандартизации ТК 22 «Информационные технологии».

Как отмечается в аннотации, «Настоящий стандарт описывает концепцию, помогающую руководящим органам организаций (включая владельцев, членов правления, директоров, партнеров, высшее руководство и т. д.). наилучшим образом заблаговременно подготовить организацию к проведению судебных экспертиз свидетельств. представленных в цифровой форме, до того, как они потребуются. Настоящий стандарт может быть применим при разработке стратегических процессов (и решений), связанных с хранением и доступностью данных, а также экономической эффективностью свидетельств, представленных в цифровой форме. Настоящий стандарт применим к организациям разных типов и размеров.»

В терминологической части отмечу  - как мне кажется, не особенно удачный из-за его многословности -  перевод термина «электронная [судебно-]криминалистическая экспертиза» и его определения:
3.3 судебная экспертиза свидетельств, представленных в цифровой форме (digital forensics): Использование научных знаний, технологий и методик при исследовании свидетельств, представленных в цифровой форме, для целей судопроизводства.
Содержание документа следующее:
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Принципы
5. Концепция
6. Процессы
7. Метрики
Приложение А (справочное): Структура настоящего стандарта
Библиография
Источник: сайт Росстандарта
http://www.gost.ru/

вторник, 22 января 2019 г.

ФСБ опубликовала терминологический стандарт для компьютерной экспертизы


Как сообщил сайт Федеральной службы безопасности Российской Федерации (ФСБ РФ), 12 ноября 2018 года Директором ФСБ был утвержден стандарт СТО.ФСБ.КК 1-2018 «Компьютерная экспертиза. Термины и определения» объёмом 13 страниц, подготовленный Центром информационной безопасности ФСБ.

Настоящий стандарт введен в действие в качестве стандарта ФСБ РФ с 1 января 2019 года. Документ доступен по адресу http://www.fsb.ru/files/fsbdoc/normakt/standart_sto_2018.doc

Настоящий стандарт устанавливает термины и определения понятий, применяемых в судебной компьютерной экспертизе. Термины, устанавливаемые настоящим стандартом, рекомендуются для применения во всех видах документации и литературы в области судебной компьютерной экспертизы и исследования компьютеров и информации, содержащейся в компьютерах и на компьютерных носителях информации. В общей сложности стандарт содержит 49 терминов

Содержание документа следующее:
1. Область применения
2. Список сокращений и условных обозначений
3. Термины и определения
3.1. Основные определения
3.2. Хранение компьютерной информации
3.3. Носители компьютерной информации
3.4. Компьютерные программы
3.5. Работа с компьютерной информацией
3.6. Компьютерные системы
3.7. Исследование компьютерной информации
4. Алфавитный указатель терминов
Мой комментарий: Если сопоставить данный документ с международным стандартом ISO 21043-1:2018 «Криминалистические науки – Часть 1: Термины и определения» (Forensic sciences - Part 1: Terms and definitions, см. https://www.iso.org/standard/69732.html и https://www.iso.org/obp/ui/#!iso:std:69732:en ), который устанавливает терминологию, используемую в стандартах серии ISO 21043 (31 термин), - то сравнение, с моей точки зрения, будет не в пользу отечественного документа.

Если международный стандарт вводит ряд современных терминов, необходимых в литературе по компьютерной криминалистической экспертизе, то стандарт ФСБ по сути предлагает лишь базовую компьютерную терминологию 1990-х годов, включая такие морально устаревшие термины, как ЭВМ… :(

Я не считаю стандарт ФСБ бесполезным, но его содержание, с моей точки зрения, не соответствует названию – в нем вообще нет специальных терминов, относящихся именно к компьютерной экспертизе!

Источник: сайт ФСБ
http://www.fsb.ru/fsb/npd/more.htm%21id%3D10437602%40fsbNpa.html

суббота, 24 ноября 2018 г.

ИСО: Криминалистические стандарты серии ISO 21043


В наше время специалисту в области управления документами, если он хочет быть действительно успешным и востребованным, нужно многое знать из смежных дисциплин. В частности, полезно понимать, как электронные документы анализируются электронными криминалистами и судебными экспертами, это помогает выделить качества и особенности электронных документов, которые заслуживают особого внимания.

В области криминалистики также разрабатываются стандарты. В международной организации по стандартизации этим занимается технический комитет ISO/TC 272 «Криминалистические науки» (Forensic sciences). В августе 2018 года началась публикации серии стандартов ISO 21043, общая структура которой показана на рис.1:

Рис.1. Взаимосвязь между различными компонентами процесса криминалистического анализа и разделами стандартов серии ISO 21043

К настоящему времени вышли в свет два документа:
  • Стандарт ISO 21043-1:2018 «Криминалистические науки – Часть 1: Термины и определения» (Forensic sciences - Part 1: Terms and definitions) объёмом 11 страниц, см. https://www.iso.org/standard/69732.html и https://www.iso.org/obp/ui/#!iso:std:69732:en .

    Данный документ устанавливает терминологию, используемую в стандартах серии ISO 21043.

  • Стандарт ISO 21043-2:2018 «Криминалистические науки – Часть 2: Распознавание, документирование, сбор, транспортировка и хранение объектов» (Forensic sciences - Part 2: Recognition, recording, collecting, transport and storage of items) объёмом 19 страниц, см. https://www.iso.org/standard/72041.html и https://www.iso.org/obp/ui/#!iso:std:72041:en .

    В этом документе указаны требования к криминалистическому процессу в части распознавания, документирования, сбора, транспортировки и хранения объектов, представляющих потенциальной интерес. Он включает требования к оценке и изучению места преступления, но также применим к мероприятиям, которые проводятся в криминалистической лаборатории. Данный документ также включает требования к качеству.

    Настоящий документ не применим в отношении процедур восстановления данных с электронных носителей информации, которые описаны в стандарте ISO/IEC 27037:2012 «Руководство по выявлению, сбору, приобретению и обеспечению долговременной сохранности электронных доказательств» (Guidelines for identification, collection, acquisition and preservation of digital evidence, см. https://www.iso.org/standard/44381.html  и https://www.iso.org/obp/ui/#!iso:std:44381:en . Данный стандарт адаптирован в России как ГОСТ Р ИСО/МЭК 27037-2014 «Информационная технология. Методы и средства обеспечения безопасности. Руководства по идентификации, сбору, получению и хранению свидетельств, представленных в цифровой форме», см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=179958 ). Однако сам носитель данных может стать источником дополнительных улик (например, отпечатков пальцев или ДНК).
И хотя документы серии ISO 21043 в целом менее интересны в плане управления документами, чем стандарт ISO/IEC 27037, - тем не менее, в терминологическом стандарте ISO 21043-1 есть несколько любопытных определений, имеющих непосредственное отношение к управлению документами:
3.1 история ответственного хранения (chain of custody) - хронологическая документация, отражающая историю обработки и хранения объекта с момента его сбора и до момента окончательного возврата либо уничтожения.

Примечание: История ответственного хранения является одним из элементов обеспечения целостности объекта.

3.6 информационный материал (document) – информация и носитель, на котором она содержится.

Пример: Спецификации, процедурные документы, политики, инструкции и формы, рисунки, документы, отчёты, стандарты, диаграммы

Примечание 1: Носителем информации может быть бумага; магнитный, электронный или оптический компьютерный диск; фотография или их комбинации

Примечание 2: Набор информационных материалов (например, спецификаций и документов) часто называют «документацией»

[Источник: стандарт ISO 9000:2015, модифицированное определение]

3.23 документ (record) – информационный материал, содержащий сведения о наблюдениях или выполненных действиях 

3.24 контроль над документами (record control) – система, используемая для обеспечения прослеживаемости, а также для идентификации, хранения, защиты, извлечения, отслеживания сроков хранения и уничтожения/передачи документов. 
Мой комментарий: Таким образом, в стандарте сохранена существовавшая в англосаксонских странах примерно до 2005 года трактовка понятия «документ» (record) как материала, отражающего именно собственную деловую деятельность соответствующего лица или организации (в данном случае – криминалиста). При такой трактовке в число «документов» не входят, например, законы и нормативные акты, указания вышестоящих организаций, книги, стандарты и т.п.

Кроме того, в настоящее время идёт работа ещё над тремя документами:
  • ISO/NP 21043-3 «Криминалистические науки – Часть 3: Анализ и изучение материалов» (Forensic Sciences - Part 3: Analysis and examination of material), см. https://www.iso.org/standard/72040.html

  • ISO/NP 21043-4 «Криминалистические науки – Часть 4: Интерпретация» (Forensic Sciences - Part 4: Interpretation), см. https://www.iso.org/standard/72039.html

  • ISO/NP 21043-5 «Криминалистические науки – Часть 5: Подготовка отчёта» (Forensic Sciences - Part 5: Reporting), см. https://www.iso.org/standard/73896.html 
Источник: сайт ИСО
https://www.iso.org/

понедельник, 26 февраля 2018 г.

Первая международная конференция по цифровой криминалистике и праву «E-FORENSICS RUSSIA 2018»


16 февраля 2017 года в Москве прошла Первая международная конференция по цифровой криминалистике и праву «E-FORENSICS RUSSIA 2018», в которой я приняла участие по приглашению организатора конференции - ассоциации производителей программного обеспечения и оборудования для экспертных исследований в сфере высоких технологий «ЭКСПИТ».

В конференции приняли участие ведущие эксперты в области цифровой криминалистики и права, электронных доказательств, компьютерно-технических и иных специальных видов исследований, практикующие юристы, специалисты по информационной безопасности, сотрудники частных компаний (в том числе международных) и государственных органов.

Программа конференции была очень насыщенной и интересной, - во всяком случае, для меня большинство докладов несли новую и важную для моей работы информацию.

Я в очередной раз убедилась, что в наш информационный век информация содержится на большом количестве разнообразных устройств, которые нас окружают, и активно используется при проведении различных расследований. Речь идёт не только о компьютерах и смартфонах, но и, например, о современном автомобиле, который. оказывается, запоминает очень много данных – о чём, возможно, его хозяин и не подозревает :)

Нам, специалистам по управлению документами, полезно понимать, что и как ищут следователи, на что смотрят эксперты-криминалисты, как оценивается и доказывается целостность и аутентичность электронных доказательств, и какова на сегодня практика представления в суды разнообразных электронных материалов.

Я также внимательно «прислушивалась» к тому, как коллеги переводят современные термины в этой и связанных областях, и кое-что взяла на заметку.

С программой конференции можно познакомиться здесь: http://docs.wixstatic.com/ugd/5edbca_c6668e405945419ea85fa61fff55c93f.pdf 

Источник: сайт Первой международной конференции по цифровой криминалистике и праву «E-FORENSICS RUSSIA 2018»
http://www.eforensics-conference.ru/

понедельник, 8 января 2018 г.

США: Новые тесты Национального института стандартов и технологий NIST для электронной судебно-криминалистической экспертизы помогут обеспечить высокое качество электронных доказательств


Заметка Чеда Баутина (Chad Boutin) была опубликована в новостном разделе сайта NIST 12 декабря 2017 года.

Фото: Hanacek/NIST, Brian A Jackson/Shutterstock

Данные, обнаруженные на компьютере подозреваемого, его сотовом телефоне или планшете, могут оказаться ключевым доказательством в судебном деле. Новый набор программных инструментов, разработанный Национальным институтом стандартов и технологий (NIST), нацелен на обеспечение того, чтобы такие электронные доказательства были приняты судом.

Пакет программ, в совокупности известных как «Интегрированные инструменты тестирования» (federated testing tools, https://www.cftt.nist.gov/federated-testing.html ), призван помочь правоохранительным органам и специалистам в области электронной судебно-криминалистической экспертизы на критически-важно первичном этапе сбора доказательств - этапе создания копии данных, содержащихся на захваченном электронном устройстве. Поскольку вина или невиновность подозреваемого могут висеть на волоске, то как обвинение, так и защита должны согласиться с тем, что процесс электронной судебной экспертизы (digital forensic process) не внес в данные каких-либо незамеченных ошибок, и что использованные в рамках экспертизы методы работают в соответствии с ожиданиями.

Ввиду быстрых перемен в электронно-цифровом ландшафте, в котором обитаем мы и наши устройства, извлечение и копирование данных - это рискованный процесс. Для практиков создают проблемы всевозможные различия в данных и форматах между устройствами, возникающие как из-за огромного числа различных производителей, так и из-за частых обновлений программного обеспечения, распространяемых для различным марок и моделей устройств.

«Трудно идти в ногу с этими изменениями», - говорит Барбара Гутман (Barbara Guttman), одна из разработчиков в проекте NIST «Тестирование инструментов электронной судебной экспертизы» (Computer Forensics Tool Testing, https://www.cftt.nist.gov/ ). «Вас вряд ли устраивает риски того, что Ваше программное обеспечение для копирования даст сбой при попытке получить критически-важные для дела данные с какого-то нового компьютера. Мы создали эти инструменты для того, чтобы помочь обеспечить эффективную и прозрачную работу программного обеспечения».

Интегрированные инструменты тестирования позволяют компетентным органам заранее протестировать своё программное обеспечение, используемое в ходе электронной судебно-криминалистической экспертизы, и убедиться, что оно не подведет их, когда принадлежащий подозреваемому персональный компьютер, носитель или устройство попадут в криминалистическую лабораторию. Гутман описывает пакет программ NIST как сочетание трёх ключевых инструментов для сбора и сохранения доказательств, каждый из которых касается одного из аспектов процесса копирования.

Один из инструментов тестирует программное обеспечение для копирования компьютерных дисков, другой - программное обеспечение для извлечения данных из мобильных устройств. Эти два протокола тестирования были доступны и ранее, но теперь пакет дополнен новым третьим тестом для «блокировщиков записи», которые являются своего рода односторонним клапаном в процессе использования программного обеспечения для копирования данных. Эффективный блокировщик пропускает поток данные только с захваченного устройства на копирующий компьютер, но не наоборот. По словам Гутман, последующие обновления пакета будут связаны с поддержкой дополнительных функциональных возможностей, используемых в рамках судебной экспертизы.

Пакет программ представляет собой свободно доступный файл Linux, который любой может скачать (со страницы по адресу https://www.cftt.nist.gov/federated-testing.html ) и записать на чистый CD-диск. Этот диск может быть использован для загрузки рабочей станции и для тестирования своих инструментов копирования с помощью удобного интерфейса.

Программное обеспечение NIST также позволяет различным криминалистическим лабораториям обмениваться результатами своих тестов друг с другом, с тем, чтобы они могли разделить бремя изучения того, насколько хорошо метод копирования работает на конкретной платформе и операционной системе. При работе программного обеспечения NIST формируется отчет, и различные организации могут делиться этими отчетами друг с другом или с внешним миром, информируя о том, обнаружили ли они аномалии во время тестирования или нет.

«Объединение этих прослеживаемых результатов будет означать меньшую нагрузку для любой конкретной лаборатории или организации», - говорит Гутман. «Мы не требуем, чтобы они делились результатами тестов, но прилив должен поднимать все лодки».

Гутман предупредила, что применение инструментария не будут гарантировать безупречность процесса копирования или электронной судебно-криминалистической  экспертизы в целом, -  а лишь обеспечит четкую видимость для всех результатов проделанной работы.

«Доказательства не обязательно должны быть полными и совершенными, чтобы быть допустимыми в ходе судебного процесса», - говорит она. «Ключевым моментом здесь является то, что копирование не вносит ошибок в данные, которые никто не может обнаружить».

Интерес к интегрированным инструментам тестирования проявляют не только правоохранительные органы, добавила Гутман. Любая организация, которая проводит электронную судебную экспертизу, - например, фирмы, специализирующиеся на вопросах гражданского права и корпоративные службы безопасности, - может найти применение для данного пакета тестирования.

Чед Баутин (Chad Boutin)


Мой комментарий: Как мне кажется, электронные архивисты и специалисты по управлению электронными документами пока что недостаточно обращают внимание на опыт коллег, занимающихся электронной судебной экспертизой. А ведь и те, и другие решают, по сути дела, одну и ту же задачу – обеспечить целостность, аутентичность и сохранность (и, соответственно, юридическую значимость) электронных доказательств.

Источник: сайт NIST
https://www.nist.gov/news-events/news/2017/12/new-nist-forensic-tests-help-ensure-high-quality-copies-digital-evidence

пятница, 1 декабря 2017 г.

ГОСТы на сайте Росстандарта: Концепция управления рисками, связанными с электронной судебной экспертизой


На сайте Федерального агентства по техническому регулированию и метрологии ( http://www.gost.ru/wps/portal/ ) в ноябрьском 2017 года разделе ( http://protect.gost.ru/default.aspx?control=6&month=11&year=2017 )  выложен, среди прочих, следующий документ:

ГОСТ Р ИСО/МЭК 30121-2017 «Информационные технологии. Концепция управления рисками, связанными с проведением судебной экспертизы свидетельств, представленных в цифровой форме» объёмом 12 страниц, вступает в силу с  01.09.2018 года, см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=211110

Стандарт подготовлен ООО «Информационно-аналитический вычислительный центр» (ООО ИАВЦ) на основе собственного перевода на русский язык международного стандарта ISO/IEC 30121:2015 «Информационные технологии – Концепция управления рисками, связанными с проведением электронной судебной экспертизы» (Information technology - Governance of digital forensic risk framework, см. https://www.iso.org/standard/53241.html и https://www.iso.org/obp/ui/#!iso:std:53241:en , я писала об этом стандарте здесь: https://rusrim.blogspot.ru/2015/04/isoiec-30121.html ). Документ внесен Техническим комитетом по стандартизации ТК22 «Информационные технологии».

Как отмечается в аннотации:
«Организации разных типов сталкиваются с внутренними и внешними факторами и воздействием, которые могут привести к возникновению ситуаций, требующих проведения судебной экспертизы и получения свидетельств, представленных в цифровой форме, с использованием информационных технологий (ИТ) и связанных с ними информационных систем (ИС). Необходимость проведения судебной экспертизы может возникнуть в результате неизвестных, внеплановых или непредвиденных событий либо в процессе запланированного разбирательства против сотрудников, конкурентов или поставщиков услуг. Значимость риска, связанного с проведением судебной экспертизы, зависит от уровня риска и отношения к нему организации. Отношение организации к риску будет отражаться в критерии риска. Поскольку свидетельства, представленные в цифровой форме, как правило, будут получены и представлены суду, организациям следует заблаговременно готовиться к подобным ситуациям.

Настоящий стандарт описывает последовательную стратегическую подготовку организации к судебной экспертизе свидетельств, представленных в цифровой форме. Готовность организации к судебной экспертизе означает, что в ней проведена соответствующая и релевантная стратегическая подготовка к событиям, которые могут привести к судебному расследованию. Оно может быть вызвано неизбежными нарушениями безопасности, мошенничеством и угрозой репутации. Во всех случаях использование ИТ должно стратегически максимизировать эффективность поиска свидетельств, их доступность, а также оптимизировать связанные с этим затраты.

Руководящий орган должен отвечать за выработку стратегического направления во всех важных для организации областях. Руководящий орган должен следовать принципам лучших практик, которые обеспечивают общее руководство по вопросам достоверности и соответствия. Эти принципы могут содержаться в юридических предписаниях, стандартах, требованиях соблюдения общественных и культурных норм. В настоящем стандарте в качестве лучших практик управления ИТ (раздел 4) используются принципы ИСО/МЭК 38500.

…Настоящий стандарт описывает концепцию, помогающую руководящим органам организаций (включая владельцев, членов правления, директоров, партнеров, высшее руководство и т. д.). наилучшим образом заблаговременно подготовить организацию к проведению судебных экспертиз свидетельств, представленных в цифровой форме, до тою, как они потребуются. Настоящий стандарт может быть применим при разработке стратегических процессов (и решений), связанных с хранением и доступностью данных, а также экономической эффективностью свидетельств, представленных в цифровой форме. Настоящий стандарт применим к организациям разных типов и размеров. «
Терминов в этом стандарте лишь несколько, и существенным из них является всего один – и, к сожалению, он неудачно определен как на русском, так и на английском языках:
Свидетельства, представленные в цифровой форме (digital evidence): Информация или данные, хранящиеся или переданные в виде двоичного кода, которые могут быть использованы в качестве доказательства. [ИСО/МЭК 27037:2012, статья 3.5]

Digital evidence - information or data stored or transmitted in binary form that may be relied upon as evidence [SOURCE: ISO/IEC 27037:2012, 3.5]
Во-первых, термины из более чем двух слов крайне неудобны в живой речи и вызывают отторжение. Ну что помешало сказать «электронные доказательства» (или «цифровые», если так больше нравится)? Во-вторых, важна дискретность кодирования, а не конкретно двоичная кодировка; также важна возможность обрабатывать хранимые документы с помощью компьютерных средств, о чем не сказано ни слова. В-третьих, под такое определение подходят, например, добрая старая телеграмма на бланке и бумажный факс, которые передавались в электронной цифровой форме, но хранятся на бумаге.

Содержание документа следующее:
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Принципы
5. Концепция
6. Процессы
7. Метрики
Приложение А: (справочное) Структура настоящего стандарта
Библиография
Источник: сайт Росстандарта
http://www.gost.ru/wps/portal/

понедельник, 15 мая 2017 г.

Опубликован терминологический стандарт для судебной компьютерно-технической экспертизы


На сайте Федерального агентства по техническому регулированию и метрологии ( http://www.gost.ru/wps/portal/ ) в апрельском 2017 года разделе (  http://protect.gost.ru/default.aspx?control=6&month=4&year=2017 ) выложен ГОСТ Р 57429-2017 «Судебная компьютерно-техническая экспертиза. Термины и определения» объёмом 12 страниц, вводится с 01.09.2017  года, см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=198970 .

Стандарт разработан Федеральным бюджетным учреждением «Российский федеральный центр судебной экспертизы» при Министерстве юстиции Российской Федерации, совместно с Экспертно-криминалистическим центром Министерства внутренних дел РФ, Московским государственным юридическим университетом имени О.Е. Кутафина (МГЮА) и Следственным комитетом РФ. Стандарт внесен Техническим комитетом по стандартизации ТК134 «Судебная экспертиза».

Как отмечается во введении, «Настоящий стандарт устанавливает термины и определения понятий, применяемые в судебной компьютерно-технической экспертизе.»

«Термины, устанавливаемые настоящим стандартом, рекомендуются для применения во всех видах документации и литературы в области судебной компьютерно-технической экспертизы, входящих в сферу действия работ по стандартизации и (или) использующих результаты этих работ. Требования стандарта распространяются как на государственных судебных экспертов, так и на негосударственных судебных экспертов.»

Мой комментарий: В целом, как мне кажется, стандарт неплохой. К сожалению, и в нем не обошлось без досадных «косяков», связанных с непониманием термина «архивация», а также – что гораздо серьёзнее - с очень примитивным представлением о том, что такое аутентификация:
16. Архивирование (archiving): Преобразование данных в компактную форму без потери содержащейся в них информации с помощью специализированной программы с целью экономии места на носителе информации и/или повышения эффективности передачи данных.

17. Архивный файл (archived file): Файл, полученный в результате архивирования одного или нескольких файлов.

21. Аутентификация электронного письма (e-mail authentification): Подтверждение подлинности электронного письма путем проверки цифровой подписи письма по открытому ключу отправителя.

22. Аутентификация файла (file authentification): Проверка контрольной суммы файла на соответствие сумме, заявленной автором этого файла.
Для сравнения: в словаре МСА (см. http://www.ciscra.org/mat/mat/term/2095 ) дано следующее определение «аутентификации»:
«Процесс, в ходе которого устанавливается, является ли объект тем, чем он представляется, и может ли он использоваться на правах оригинала»
Источник: сайт Росстандарта
http://www.gost.ru/wps/portal/