Sunteți pe pagina 1din 47

Dovezile n format electronic

de la punerea sub sechestru


pn la etapa procesual
Nigel Jones
Director al Centrului pentru Criminalistic
Cibernetic
Universitarea Canterbury Christ Church
Regatul Unit
Proiect sprijinit prin intermediul unei finanri norvegiene

Agenda
Consideraii legate de dovezile n
format electronic
Cum verific dac dovezile sunt autentice
Ce procese se aplic
Ce trebuie s demonstrez
Ce verificri pot face

Bune practici
Cum pot fi de ajutor ghidurile

Probele n format electronic - o


definiie
Probele n format digital sau electronic
reprezint materialul probatoriu stocat sau
transmis ntr-o form digital pe care o parte
ntr-un proces o poate folosi n instan. nainte
de a accepta probele n format digital, instana
va stabili dac acestea sunt relevante, dac sunt
autentice, dac reprezint dovezi indirecte i
dac sunt acceptabile copiile sau dac este
necesar solicitarea unui original.
Casey, Eoghan (2004) Digital Evidence and Computer Crime (Probele n format digital i infraciunile informatice), ediia a doua

Ce sunt dovezile n format


electronic?
Dovezile n format electronic nu sunt diferite
fa de probele tradiionale n sensul c partea
care le introduce pe rolul instanei trebuie s
fie capabil s demonstreze c ele nu sunt cu
nimic modificate fa de momentul la care au
intrat n posesia sa. Cu alte cuvinte, nu au
avut loc niciun fel de modificri, tergeri,
adugiri sau orice alte alterri ale acestora.

Este mesajul de mai jos autentic?

Sent on 11th September 2015


From: 00007@hushmail.com
To: hitechproducts@gmail.com
Subject: This is an offer your should not refuse
Text: Good day Hitech Products. I am a security specialist who would like to make you an
offer that you really should not refuse. You have a very good business that relies on the
Internet for selling your products. I would like to offer you the opportunity to accept my
services in preventing any attacks on your system that may affect your business. The cost
for this service is a one off payment of 100,000.
Please do not ignore this offer, as I would not like to see any damage caused to your
business. This is a once only offer that explores at midnight on Sunday 20th September.
To accept this offer, please reply to this email address by the deadline and I will send
instructions regarding the payment.
Thank you for allowing me to offer this service
007 Security Services

Caracteristici
unice

Caracteristici unice
Dovezile n format electronic au trsturi n mare parte
comune cu formele tradiionale de probe, ns posed
cteva caracteristici unice care le fac speciale:

Sunt invizibile pentru ochii nespecialitilor:


Probele electronice se regsesc adesea n locuri n care
numai specialitii s-ar gndi s caute sau n locaii care
sunt accesibile numai prin intermediul unor instrumente
foarte specifice. Aa cum scanarea cu ajutorul unui
microscop electronic permite unui entomolog s
identifice trsturile morfologice eseniale ale oulelor de
musc, exist n criminalistica cibernetic instrumente
specifice care permit examinarea i analizarea datelor
care se gsesc n computere.

Caracteristici unice
Uneori trebuie interpretate de ctre un
specialist: Informaiile culese din computere sunt
de puin ajutor unui nespecialist att timp ct
acesta nu are capacitatea de a extrage
proprietile sau dovezile asociate care dea
asigurarea autenticitii informaiilor relevante i
a faptului ca acestea nu au fost manipulate sau
alterate. n unele cazuri, exact ca i exemplul
analizei tiparului de mprocare cu snge din
criminalistic, trebuie aplicate cunotine de
nalt specializare.

Caracteristici unice
Sunt caracterizate de o volatilitate ridicat:
Cteodat, dovezile n format electronic se
regsesc pe dispozitive la care starea curent (0
sau 1 per bit) a memoriei lor poate fi suprascris
de fiecare dat cnd are loc un eveniment
specific. n unele cazuri, acest lucru poate fi
constituit de o cdere de tensiune, n alte cazuri,
se poate ntmpla ca un sistem automatizat s
suprascrie informaiile mai vechi pentru a lsa loc
informaiilor noi. Dispozitivele pe care s-ar putea
regsi probe digitale trebuie s fie securizate pe
ct de repede posibil.

Caracteristici unice
Pot fi alterate sau distruse printr-o utilizare normal:
Dispozitivele i modific n permanen starea
memoriei, fie la cererea utilizatorului (salveaz
documentul, copiaz fiierul) sau n mod automat la
solicitarea sistemului de operare a computerului
respectiv (aloc spaiu pentru acest program,
stocheaz temporar informaii pentru a fi transmise
ulterior ntre dispozitive). Aceast caracertistic
subliniaz importana tratrii dovezilor n format
electronic de o manier corespunztoare de la
momentul la care sunt identificate ca fiind relevante
pentru o anchet penal.

Caracteristici unice
Poate fi copiat fr limitri: informaia n
format digital poate fi copiat la infinit i
fiecare copie va reprezenta o reproducere
perfect a originalului. Acest atribut unic
permite ca mai multe copii perfecte ale
originalului s fie distribuite i analizate de
ctre mai muli specialiti n acelai timp. De
asemenea, acest lucru permite ca dovezile n
format electronic s fie prezentate ca atare n
instan, nsoite de un raport de expertiz din
partea unui specialist.

Consideraii

Consideraii legate de dovezile n format


electronic

Manipularea de ctre specialiti: Fiecare


dispozitiv electronic are caracteristici specifice,
aa nct trebuie urmate proceduri stricte pentru
a le accesa memoria n care s-ar putea regsi
aceste probe n format electronic. n cazul
probelor n format electronic, unul dintre riscurile
majore este reprezentat de modificarea
neintenionat a unei pri a probelor. Aceast
eventualitate ar putea genera dubii cu privire la
schimbrile specifice intervenite, precum i n
legtur cu posibilitatea ca dovezi de natur a
incrimina sau exonera autorul s fi fost alterate,
ceea ce ridic subsecvent probleme de
admisibilitate n instan.

Consideraii legate de dovezile n format


electronic

Evoluia rapid a surselor de dovezi n format


electronic: Noile tehnologii se dezvolt foarte
rapid i este necesar punerea la punct nu
numai cu noile tehnologii n sine, dar i
actualizarea procedurilor i tehnicilor care
trebuie aplicate pentru a le putea sechestra
coninutul i analiza.

Consideraii legate de dovezile n format


electronic

Utilizarea de proceduri, tehnici i instrumente


adecvate: Ca i n cazul disciplinelor criminalistice mai
tradiionale, specialitii n criminalistic cibernetic au
nevoie, pe lng cunotinele specializate, de
instrumente specializate pentru a-i duce n mod adecvat
la ndeplinire misiunea, precum cea de capturare a
tuturor informaiilor originale de pe un dispozitiv. Este
imperativ folosirea de tehnici i instrumente adecvate i
este obligatoriu ca procedurile s fie caracterizate de
trasabilitate i repetabilitate de ctre ali specialiti, aa
nct informaia astfel capturat s aib valoare
probatorie.

Consideraii legate de dovezile n format


electronic
Admisibilitatea: Din moment ce scopul ultim l
reprezint utilizarea dovezilor acumulate i
analizate pentru a veni n sprijinul unei cauze
nfiate n instan, dovezile n format
electronic trebuie s fie obinute n
conformitate cu legislaia n vigoare i cu
procedurile de bun practic astfel nct s fie
admisibile n instan. Cu toate c difer
condiiile concrete de la o legislaie naional
la alta, urmtoarele criterii de baz trebuie
luate n considerare.

Consideraii legate de dovezile n format


electronic

Autenticitate: Trebuie s existe posibilitatea


de a face o legtur pozitiv ntre materialul
probatoriu i incidentul investigat.
Caracter complet: Trebuie s constituie o
imagine complet, nu doar o perspectiv
specific
Demne de ncredere: Trebuie s nu persiste
nimic n legtur cu modul de strngere i
manipulare ulterioar a probelor care s
arunce vreo urm de ndoial asupra
autenticitii i veridicitii acestora.

Consideraii legate de dovezile n format


electronic
Credibilitate: Trebuie s fie uor de crezut i
neles pentru un judector i/sau jurai.
Proporionalitate: aplicarea acestui principiu n
criminalistica cibernetic necesit ca ntreg
proces de investigaie s fi fost adecvat i
corespunztor: beneficiile acumulate de pe urma
utilizrii unei msuri specifice trebuie s
depeasc pagubele provocate prii sau
prilor afectate de msura respectiv.

Principiile care
stau la baza
utilizrii
dovezilor
electronice

Ghidul Consiliului Europei privind


folosirea dovezilor n format
electronic

21

Principiul 1 - integritatea datelor


Nu poate fi ntreprins nicio aciune care s aduc modificri dispozitivelor
sau mediilor de stocare electronice, care urmeaz s fie prezentate ulterior n
instan.
Atunci cnd sunt manipulate dispozitivele i datele electronice, acestea
trebuie s nu sufere modificri, nici din punctul de vedere al hardwareului, nici al software-ului. Persoana care a primit aceast sarcin este
responsabil de integritatea materialelor recuperate de la faa locului i,
este prin urmare, responsabil pentru demararea procedurii de luare n
custodie n scop criminalistic.
Pot aprea circumstane care s impun luarea deciziei de a accesa datele
de pe un sistem informatic n direct pentru a evita pierderea unor
poteniale probe. Aceast aciune trebuie ntreprins de o manierp care
s produc un impact minim asupra datelor i numai de ctre de o
persoan calificat n acest sens. Principiile de la punctele 2 la 5 trebuie
luate n considerare dac se consider necesar luarea acestei msuri.

Principiul 2 - Pista de audit


trebuie creat i pstrat corespunztor o pist de audit
sau orice alt form de nregistrare a tuturor aciunilor
ntreprinse la momentul manipulrii dovezilor n format
electronice. O ter parte trebuie s poat examina toate
aceste aciuni ntreprinse i s poat ajunge la acelai
rezultat.
Este imperativ nregistrarea cu acuratee a tuturor
activitilor pentru a permite unei tere pri s refac
aciunile ntreprinse la prima mn pentru a putea
asigura valoarea probatorie n instan. Toate activitile
referitoare la punerea sub sechestru, accesul, stocarea sau
transferul dovezilor n format electronic trebuie s fie pe
deplin documentate, pstrate i disponibile n orice
moment pentru verificare.

Principiul 3 - Sprijinul oferit de


specialiti
Dac, pe parcursul unei operaiuni, se preconizeaz c vor fi gsite dovezi

n format electronic, responsabilul de operaiune trebuie s informeze n


timp util specialitii/consultanii externi.
Pentru investigaiile care presupun percheziia informatic i punerea sub
sechestru de probe n format electronic, poate fi necesar consultarea
unor specialiti externi. Toi specialitii externi trebuie s fie familiarizai
cu principiile prezentate n acest document sau n documente similare
relevante. Un specialist trebuie s dein la un nivel corespunztor:
expertiz i experien specializat n domeniu,
cunotine n domeniul realizrii de investigaii
cunotine legate direct de problema investigat
cunotine juridice,
abiliti de comunicare (att pentru explicaiile verbale, ct i pentru cele
oferite n scris).
Abiliti de folosire a limbilor strine.

Principiul 4 - Pregtirea corespunztoare


Primele persoane care intr n contact cu datele
respective trebuie s fie pregtite n mod
corespunztor din punct de vedere profesional
pentru a efectua percheziia informatic i pentru
a pune sub sechestru probele electronice dac nu
sunt disponibili experi la faa locului.
n circumstane excepionale n care este necesar
ca prima persoan aflat la faa locului s
colecteze ea nsi probele electronice i/sau s
acceseze date originale stocate pentru un
dispozitiv electronic sau un mediu de stocare
digital, aceast persoan trebuie s fie instruit
s realizeze n mod adecvat aceast intervenie i
trebuie s i se explice relevana i consecinele
aciunilor sale.

Principiul 5 - Legalitatea
Persoana i organismul responsabil de cauza penal
respectiv sunt direct rspunztori de respectarea
dispoziiilor legale, a principiilor criminalistice generale
i a celor procedurale, precum i a principiilor
prezentate mai sus. Aceste reguli se aplic posesiei de
i accesului la probe electronice.
Fiecare Stat Membru trebuie s ia n considerare
propriile prevederi i norme juridice atunci cnd
interpreteaz msurile propuse n cadrul acestui
document.

Ghidul privind
bunele practici

Ghidul Consiliului Europei privind


probele electronice

Contextul elaborrii ghidului

Autori:
Nigel Jones (Marea Britanie)
Esther George (Marea Britanie)
Fredesvinda Insa Mrida (Spania)
Uwe Rasmussen (Danemarca)
Victor Vlzow (Germania)

Contextul elaborrii ghidului


Nevoia: Cererile formulate de participanii la
numeroasele activiti organizate n cadrul
diferitelor proiecte de combatere a criminalitii
cibernetice ale Consiliului Europei, incluznd
proiecte comune cu Uniunea European au
subliniat nevoia unui nivel superior de ndrumare
pentru tratarea probelor electronice.
Proiectul Cybercrime@IPA organizat n cooperare
cu proiectul global privind criminalitatea
informatic vine n sprijinul actualizrii n
permanen a unui document de ndrumare pe
tema dovezilor n format electronic.
Acesta ofer un instrument important pentru
organismele de aplicare a legii i pentru sistemul
judectoresc n eforturile acestira de a ancheta,
urmri penal i judeca criminalitatea informatic.

Progresul nregistrat pn n prezent

Prima reuniune din februarie 2012 a stabilit structura ghidului i


modul de repartizare a sarcinilor de lucru.
Capitolele au fost elaborate ntre lunile februarie i mai 2012 i au
fost nsoite de comentarii din partea echipei de redactare
Cea de-a doua reuniune din mai 2012 a finalizat versiunea
preliminar care a fost supus revizuirii de ctre experi specializai
pe domenii
ntlnirea de revizuire s-a desfurat n cadrul Conferinei Octopus
din data de 7 iunie 2012
Modificrile aduse ghidului s-au bazat pe reaciile din partea
experilor
Februarie 2013: Publicarea ghidului de ctre Consiliul Europei
ntlnire de revizuire desfurat n cadrul Conferinei Octopus
ntre 3-6 decembrie 2013
2014: Revizuiri i adugiri la capitolele Capturarea probelor din
Internet i Analizarea dovezilor

Scopul ghidului:

Scopul: de a oferi sprijin i ndrumare n


identificarea,
manipularea
i
examinarea dovezilor n format
electronic.
Nu se intenioneaz ca acest ghid s
constituie un manual care s ofere
instruciuni pas cu pas legate de modul
n care pot fi tratate probele electronice
pe durata tuturor etapelor unei urmriri
penale.
Este, n primul rnd, un document de
nivel primar; exist i cteva capitole
mai detaliate care ofer sfaturi foarte
practice pentru specialiti.

Cum ar trebui utilizat acest ghid

Acest ghid este defaclact n seciuni


cronologice care au menirea de a oferi
sprijin oricrei persoane care are de a face
cu dovezi n format electronic.
Aceste seciui acoper toate etapele de la
identificarea iniial a surselor de
poteniale probe, pn la efectuarea
percheziiei informatice i la punerea sub
sechestru a datelor incluznd capturile de
date provenite din Internet, continund
pn la analiza, pregtirea i efectuarea
raportului de expertiz asupra probelor.
Aceste seciuni sunt urmate de capitole
specializate pentru organele poliieneti,
procuratur, judectori, precum i pentru
investigatorii din sectorul privat, avocai,
notari i grefieri.

Simboluri utilizate n document

Informaie

Cunotine
de baz

Informaie
important

Cunotine
de nivel avansat

Informaie specializat
de natur tehnic

Cunotine
specializate

Structura i coninutul ghidului

1. Introducere
2. Izvoarele probelor
3. Efectuarea percheziiei i punerea sub sechestru
ntr-o locaie/asupra suspectului
incluznd Dead Box i Live Data Forensics
4. Capturarea datelor folosind Internetul
incluznd sursele online, investigaia online
desfurat sub acoperire, DarkNet
5. Datele deinute de teri
6. Analizarea probelor
7. Pregtirea i prezentarea dovezilor

Structura i coninutul ghidului

8. Competena de jurisdicie
9. Consideraii specifice rolului jucat de fiecare
instituie
9.1. Organele poliieneti
9.2. Procurorii
9.3. Judectorii
9.4. Sectorul privat

10. Studii de caz


11. Glosar
12. Consideraii suplimentare
13. Anexe

Anexe

Anexe
Anexa A - Diagrama privind efectuarea de
percheziii i punerea sub sechestru de ctre
organele poliieneti
Anexa B - Diagrama criminalistic
Anexa C - Diagrama privind pregtirile n sectorul
privat
Anexa D - Diagrama privind percheziiile i
punerea sub sechestru n sectorul privat
Anexa E - Diagrama privind achiziia de dovezi n
format digital

Anexe

Anexe

Anexe

Anexe

Cui i se adreseaz ghidul?


Ghidul a fost redactat pentru a fi utilizat de
ctre acele ri care sunt n procesul de
pregtire a modului de reacie n faa
criminalitii informatice i de stabilire a
regulilor i protocoalelor de tratare a
probelor electronice.
Majoritatea ghidurilor existente n materie au
fost create pentru comunitatea organismelor
de aplicare a legii. Acest ghid se adreseaz
unui public mai larg, care include judectori,
procurori i alte pri ale sistemului de
justiie, precum investigatorii din sectorul
privat, avocaii, notarii i grefierii.

Disponibilitatea Ghidului privind probele


electronice

Este disponibil la adresa

www.coe.int/cybercrime

Valabilitatea ghidului
Acest ghid i informaiile coninute sunt
considerate a fi valabile pn la data de 31
decembrie 2015.
Se intenioneaz actualizarea ghidului nainte de
aceast dat pentru a ine cont de orice
schimbri relevante intervenite n tehnologie,
proceduri i practici care sunt relevante pentru
coninutul acestui ghid.
Orice persoan sau instituie care dorete s
utilizeze ghidul dup data precizat mai sus
trebuie s contacteze Consiliul Europei pentru a i
se pune la dispoziie ultime versiune.

Convenia de la Budapesta
Convenia de la Budapesta ofer multe
prevederi care au menirea de a mbunti
calitatea investigaiilor care presupun dovezi n
format electronic. Unele dintre acestea sunt
menionate n ghid; cu toate acestea, acest
document nu reprezint un ghid al Conveniei
iar utilizatorul trebuie s consulte documentele
oficiale care sunt puse la dispoziie de Consiliul
Europei n cazul n care dorete s fac uz de
aceste prevederi.

ntrebri?

Nigel Jones
Director al Centrului pentru Criminalistic
Cibernetic
Universitarea Canterbury Christ Church
Regatul Unit
nigel.jones@canterbury.ac.uk

S-ar putea să vă placă și