网络犯罪中电子证据的收集与审查判断

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

2012.3

69

网络犯罪中电子证据的 收集与审查判断

赵聪

中国人民公安大学 北京 100038

摘要:本文介绍了网络犯罪中电子证据的收集方法及常见问题,并提出了相应的对策; 进而分析了司法实务中如何对其审查判断。

关键词:网络犯罪;电子证据;侦查;审查判断

0 前言

近年来,随着科技的飞速发展,网络犯罪也呈现出高发的态势。网络犯罪作为一种新的犯罪类型,如何快速有效地收集隐藏在其中的电子证据,进行正确的审查判断,是司法工作人员亟待解决的问题。

1 概念及特征

(1) 网络犯罪

网络是泛指通过网关节点将众多的计算机相互连接到一起而形成的计算机网络集合体。网络犯罪简言之就是以互联网为工具或者为对象实施的犯罪行为,包括以网络为工具实施的刑法所规定的普通犯罪和以网络为对象的新型犯罪。目前,我国网络环境下所产生的网络犯罪可以分为四大类:一是危害互联网运行安全的犯罪行为,包括侵入特定计算机信息系统、故意制作、传播计算机病毒等破坏性程序、擅自中断计算机网络通讯服务等等。二是利用互联网危害国家安全和社会稳定的犯罪行为。三是利用互联网破坏市场经济 或者社会管理秩序的行为。四是利用互联网危害他人人身权利以及财产权利的犯罪行为。如网上篡改他人电子邮件或者其他信息数据、网上盗窃、诈骗等。

(2) 网络犯罪中的电子证据

网络犯罪中的电子证据是指行为人在利用网络或者针对网络实施犯罪行为的过程中,在计算机和网络系统运行中产生的存储于计算机及其外围设备中以及网页上能够证明

案件真实情况的数据、信息或者痕迹。

2 网络犯罪中电子证据的收集 2.1 网络犯罪中电子证据的收集方法

关于网络犯罪中电子证据的收集方法,学术界有很多种 分类,在此笔者仅提出集中较重要的收集方法。

(1) 复制

复制是指将计算机及外围设备中存储的文件复制到软盘、移动硬盘或者光盘中的方式。首先,取证人员应当检验所准备的软盘、移动硬盘或光盘,确认没有感染病毒。复制之后,应当及时检查复制的质量,防止因保存方式不当等原因而导致的复制不成功或者感染有病毒等。

(2) 制作司法文书

该类司法文书一般包括检查笔录和鉴定。检查笔录是指对于取证证据种类、方式、过程、内容等在收集电子证据中的全部情况进行的记录。鉴定是指专业技术人员或者专家对收集电子证据过程中的专门问题进行的认定。使用制作司法文书的方式可以以权威部门对特定事实的认定作为证据,具有专门性、特定性的特点,具有较高的证明力。

(3) 封存、扣押

电子证据进行保全时,对于易直接查封、扣押的计算机、载有电子证据的磁盘、光盘等,应依据刑事诉讼法中的规定以财产保全的方式进行查封、扣押,并要详细记录扣押、封存设备的品牌、型号,记录扣押、封存的具体步骤、方法及

2012.3

70 结果,并要有见证人签字。同时,对于磁盘、光盘等应妥善 运输并保管,以防止物理损坏和因受磁场干扰而丢失。

对于未联网的个人计算机,如发现其内储存与案件有关的电子数据之后,应先以科学、可靠的方式将其备两份以上,然后再办理相应的查封扣押手续。

(4) 提高司法机关的网络技术水平,成立相应组织 电子证据的虚拟性和易变性给提取与保全证据设置了障碍,办案人员必须借助更先进的专门技术设备和手段,才能立于不败之地。为此,美国成立了“计算机紧急反应小组”、“高科技犯罪侦查组织”、“国家基础建设保护中心”以及“电子前线”等许多专门收集电子证据的组织,德、英、法、日等国亦有类似的专门机构,他们的基本任务就是协助收集隐藏在虚拟空间中的电子证据。我国省级以上公安机关成立了计算机犯罪监察机构,司法部将专门将计算机(司法)鉴定作为一个独立的类型加以规范,以加强电子证据的收集工作。

2.2 司法实务中的常见问题

(1) 忽视附属信息电子证据的收集

根据电子证据中记录的是内容信息,还是内容信息的附 属信息,我们可以把电子证据分为内容信息电子证据和附属 信息电子证据。所谓内容信息电子证据,是指“记录了一定社会活动内容的电子证据,如电子邮件正文、WORD 文档的内容等”。内容信息电子证据往往对案件证明起到决定性的作用。所谓附属信息电子证据,是指“电子证据本身没有记录社会活动的内容,而是记录了内容信息电子证据的形成、处理、存储、传输等与内容信息电子证据相关环境和适用条件等附属信息的证据”。附属信息电子证据对内容信息电子证据的客观真实性认定有着重要的作用。

(2) 违法搜查、扣押电子证据的现象广泛存在

我国刑事诉讼法没有明确规定搜查、扣押电子证据的范围,实践中批准文书对搜查、扣押的范围往往也不作明确具体的限定,而往往交由侦查人员自己把握。实践中,侦查人员为了更好的侦破网络犯罪,将现场搜查到的计算机硬盘全部直接扣押,导致有些刑事案件中搜查、扣押电子证据转变为超越合理范围的数据扫描,侵犯被侦查对象的隐私。此外,在网络犯罪侦查过程中,常常需要专门的技术才能有效地搜查、扣押电子证据。当前我国的侦查人员的计算机技术知识普遍不高,为了有效收集电子证据,侦查人员常常以违反程序的方法搜集、扣押电子证据来弥补自己技术上的缺陷。

2.3 规范网络犯罪中电子证据的收集程序

(1) 确立电子证据收集的全面性原则

全面性原则是指在收集电子证据时,不但要收集电子数据的正文本身,还要提取附属信息证据和系统环境证据,附属信息证据和系统环境证据在证明电子证据的真实性方面是必不可少的。

(2) 规范搜查、扣押电子证据的程序

在批准搜查、扣押和执行搜查、扣押的过程中应引进比例性原则。比例性原则要求侦查人员在扣押电子证据时,不仅仅要考虑合法性原则,还要考虑必要性和适当性原则。这样可以避免给当事人的权利造成不必要的损害。当侦查人员对案情很了解,明确知道电子证据的位置时,具备一定的技术水平,可以从纷繁的数据中找到电子证据时,就可以采取只提取与案件有关的电子证据,而不扣押所有的计算机设备,避免给当事人造成不必要的影响。比例性原则还赋予侦查人员在有正当理由的情况下,超越搜查范围之外的特殊权利,亦即无证搜查。侦查人员在采取无证搜查时,应当充分考虑必要性、可能性和适当性。

虽然我国刑事诉讼法中规定有关单位和个人应当如实提供证据,但这并不等于赋予了侦查机关在搜查、扣押电子证据时有要求有关单位和个人提供技术协助的权力。因此,我国立法有必要规定相对人的技术协助义务,帮助侦查人员了解、进入计算机系统并且及时有效地收集电子证据。

3 网络犯罪中电子证据的审查判断 3.1 网络犯罪中电子证据的证据类型属性

关于电子证据的证据类型属性,学术界主要有以下几种意见。第一种意见认为电子证据应当属于视听资料,强调视听资料可以划分为录音资料、录像资料和电子数据等。第二种意见认为电子证据属于书证,主要理由是电子证据虽然有多种外在表现形式,但无一例外地以其记载的内容证明案件事实。《合同法》明确规定,数据电文满足了合同书面形式的要求,一旦当事人之间发生纠纷,即可作为一种证据在诉讼中使用。第三种意见认为电子证据是一种新的证据类型,不属于《刑事诉讼法》规定的七大证据的任何一种,理由是电子证据的独特性。电子证据以所储存的内容来证明犯罪事实,其存在的方式是以二进制代码的形式存储在存储介质中,是无形的,必然通过一定的物质载体才能表现出来。电

相关文档
最新文档