Кейс-задачи для обсуждения
Задача 1.
По делу о неправомерном доступе к компьютерной информации в ходе осмотра места происшествия следователь осмотрел работающий компьютер, затем выключил его и продолжил изучение обстановки помещения.
В суде обвиняемый заявил, что те действия, которые ему вменяются - уничтожение информации - им не осуществлялись, информацию «стер» случайно или намеренно сам следователь в процессе осмотра компьютера.
Следователь пояснил, что обладает необходимыми знаниями, и в ходе осмотра он лишь просмотрел запущенные программы, «корзину» и вывел на экран общую структуру каталогов - никакой
24
информации, постоянно хранящейся в компьютере, он не уничтожал.
В суд были вызваны лица, участвующие в качестве понятых при данном осмотре, которые пояснили, что имеют только простейшие навыки работы с компьютером и действия следователя им были совершенно непонятны.
Задание: проанализируйте сложившуюся ситуацию и подготовьте обоснованные ответы на следующие вопросы:
В чем заключались тактические просчеты следователя при производстве осмотра компьютера, приведшие к сомнениям в суде?
Какие действия должен произвести следователь для установления истины?
Задача 2.
Проходя мимо ресторана «Ла Маре», наряд ППС во главе с сержантом полиции Петровым увидел группу дерущихся молодых парней. На требования наряда ППС прекратить хулиганские действия двое из дерущихся, выкрикивая угрозы в адрес наряда ППС, набросились на постовых с палками в руках. Против нападавших сотрудниками ППС были применены специальные средства «ПР-73М» и «Резеда10-М», после чего правонарушители были задержаны и переданы прибывшему по вызову экипажу патрульной автомашины.
Задание: проанализируйте сложившуюся ситуацию и подготовьте обоснованные ответы на следующие вопросы:
Правомерны ли действия сотрудников ППС?
Каким законом будут регулироваться правила применения специальной техники сотрудниками правоохранительных органов («ПР-73М», «Резеда10-М»)?
Ниже — подробный разбор двух кейсов для обсуждения. Я буду давать общие принципы и конкретные шаги разумной для школьной подготовки правовой логики. Поскольку параметры Предмет и Класс не указаны, используем общий подход для старшей школы.
Задача 1. Кейс по несанкционированному доступу к компьютерной информации при осмотре места происшествия
1) Краткое содержание и вопросы
- Следователь осмотрел работающий компьютер, затем выключил его и продолжил осмотр обстановки.
- Обвиняемый утверждает: он не уничтожал информацию, возможно, следователь случайно или намеренно стер информацию.
- Понятые поясняют, что не разбираются в компьютерах и не понимают действий следователя.
- Вопросы для обсуждения:
- Какие тактические просчеты следователя могли вызвать сомнения в суде?
- Какие действия должен предпринять следователь, чтобы установить истину?
2) Какие здесь просчеты могут быть у следователя (тактические/методические)
- Вмешательство в рабочее состояние устройства без явной необходимости:
- Он включал/выключал компьютер и смотрел запущенные программы и корзину, что может изменить состояние памяти, журналов, последних действий пользователя и даже дату-время файлов.
- Включение питания на активном устройстве может стереть или изменить данные (например, свежие логи, временные файлы, метки доступа).
- Отсутствие чёткой судебной процедуры для компьютерной экспертизы:
- Не зафиксировано создание образа диска поtimestamps и без изменения оригинала.
- Не применялся инструментальный блокирующий механизм (write-blocker) или иная техника предотвращения записи на носитель при фиксации образа.
- Отсутствие надёжной цепочки владения и документирования действий:
- Нет детального журнала действий следователя в момент осмотра, нет фиксации последовательности команд и времени.
- Нет независимого свидетеля-эксперта на месте (или хотя бы не было протокола об отсутствии доступа к данным до её выполнения).
- Неправильная работа с доказательствами без специализированного подхода:
- Понимание того, какие данные можно получить без изменения состояния системы, а какие требуют экспорта образа и памяти.
- Не учтено, что удалённые файлы в корзине могут быть восстановлены обычными средствами, если не применены специальные методы.
- Выполнение действий без должной оценки рисков на следствии и без сопутствующих доказательств:
- Неподтверждение выводов по тем данным, которые были получены вручную без анализа журналов, времени доступа и т. п.
- Нет сопоставления между тем, что говорится следователем, и тем, что можно проверить у компьютера: например, сравнение состояния файла, временных меток, наличие скорее всего изменённых данных.
3) Что следует сделать следователю, чтобы установить истину (пошаговый план)
- Немедленно зафиксировать состояние места происшествия и устройства без вмешательства в его работу:
- Сделать фото и видеозапись состояния компьютера и окружающей обстановки до любых действий.
- Обеспечить контроль доступа к устройству и сохранить оригинал.
- Провести корректную компьютерную экспертизу:
- Получить бит-за-бит образ диска (disk image) с применением write-blocker, чтобы не допустить записи на носитель.
- Зафиксировать контрольные суммы (хэши) образа до и после любых манипуляций.
- Выполнить анализ доступа к файлам, временных меток, журналов ОС, установленных программ и корневой структуры файловой системы на образе, а не на рабочем устройстве.
- Если возможно, захватить оперативную память (RAM) для анализа запущенных процессов и временных данных (volatiles) — до выключения устройства, так как после выключения часть volatile данных теряется.
- Привлечь независимого эксперта по компьютерной экспертизе и, по возможности, провести повторную экспертизу:
- Чтобы проверить, не было ли уничтожения/изменения данных и действительно ли следователь не повредил документы.
- Вести протокол и цепочку доказательств:
- Протокол действий следователя с указанием времени, целей и применённых инструментов.
- Фиксация того, что именно было просмотрено (какие программы, какие каталоги), без изменения содержания.
- Внесение заключения эксперта в дело и сопоставление его с выводами следствия.
- Сопоставить выводы с данными других источников:
- Проверка системных журналов, сетевых журналов, логов антивируса и др., чтобы увидеть, не было ли каких-то записей о попытке доступа или удалении файлов.
- Формулировать позицию на суде:
- Обосновать, что на момент осмотра не было уничтожения данных; что любые изменения на носителе могли произойти только вследствие неаккуратности или ошибок процедуры, и что правильная экспертиза должна выяснить факт наличия или отсутствия уничтожения.
- В случае сомнений по законности действий следователя — возможно, запросить повторный осмотр или независимую экспертизу, чтобы подтвердить целостность материалов.
4) Пример формулировок для объяснения в суде (упрощённо)
- “Следователь действовал в рамках временного осмотра; однако для сохранения доказательств необходимо было зафиксировать образ диска и RAM до любых изменений, что не было выполнено. Это могло повлечь риск утраты/искажения данных.”
- “По делу необходимо провести независимую компьютерную экспертизу образа диска и памяти, чтобы установить факт уничтожения информации, если таковой имел место, и подтвердить или опровергнуть версию обвиняемого.”
- “Понятые не являются специалистами в IT; поэтому задача следователя — зафиксировать и передать данные эксперту, чтобы объективно проверить состояние информационных ресурсов.”
Задача 2. Кейс про применение специальных средств сотрудниками ППС
1) Краткое содержание и вопросы
- На месте конфликта группа дерущихся молодых людей; нападавшие с палками набрасываются на постовых.
- Сотрудники применили специальные средства “ПР-73М” и “Резеда10-М”, задержали правонарушителей и передали их экипажу.
- Вопросы:
- Правомерны ли действия сотрудников ППС?
- Каким законом регулируются правила применения специальных средств (ПР-73М, Резеда10-М)?
2) Правомерность действий сотрудников ППС
- Общий принцип: применение физического и специального воздействия разрешено сотрудниками полиции для пресечения правонарушений, защиты жизни и здоровья граждан и сотрудников, отражения нападения, если иное невозможно или неэффективно без применения таких средств.
- В данной ситуации нападавшие начали агрессивно атаковать сотрудников палками, представляя реальную угрозу жизни и здоровью окружающих.
- Применение специальных средств в таких условиях может быть обоснованным и пропорциональным, если:
- существовала реальная опасность для жизни/здоровья сотрудников и других лиц;
- применение средств было необходимым и пропорциональным характеру угрозы;
- применялись по минимально необходимым целям и срокам;
- после применения была проведена проверка состояния задержанных и оказана медицинская помощь при необходимости;
- действия надлежащим образом задокументированы (сообщение о применении средств, указание времени, места, состава применённых средств и т. д.).
- Возможные риски/потенциальные нарушения:
- превышение разумной меры: если нападавшие уже подавлены или обездвижены, дальнейшее применение средств могло быть не нужно.
- применение средств без надлежащей подготовки или инструктажа.
- отсутствие документации и уведомления руководителя о применении средств.
- риск задержания без законного основания или в случае отсутствия угрозы.
3) Какие законы и регламенты регулируют применение специальных средств
- В большинстве правовых систем, включая Россию, регулирование применения специальных средств сотрудниками полиции основывается на:
- федеральном законе "О полиции" (3-ФЗ) и сопутствующих подзаконных актах, регламентирующих полномочия полиции, условия применения физической силы и специальных средств;
- регламентирующих актам МВД (приказы и положения) о порядке применения специальных средств, а также требованиям к документированию применения;
- уголовном и административном законодательстве, которые устанавливают ответственность за неправомерное применение силы и средства защиты прав граждан.
- Конкретные средства, такие как "ПР-73М" (переходный газовый баллончик/специальное средство ближнего боя) и "Резеда10-М" (название конкретного средства, которое может применяться для нейтрализации), подпадают под категорию специальных средств и регулируются отдельными приказами МВД/правил применения:
- Правила применения специальных средств устанавливают:
- основания для применения (необходимость отпугивания, подавления сопротивления, угрозы жизни/здоровью);
- принципы пропорциональности и минимальной силы;
- порядок подготовки и применения;
- требования к фиксации и информированию руководства;
- меры безопасности и оказания медицинской помощи пострадавшим.
- Визуальная и документальная фиксация имеет большое значение: кто применял средство, в каком объеме, кому было сообщено, какие средства применялись, какие последствия наблюдались. Эти данные необходимы для последующего оборона или обвинения.
4) Как действовать сотрудникам и как это связано с правовым регулированием (пошагово)
- Оценка угрозы:
- подтвердить наличие непосредственной угрозы жизни/здоровью сотрудников или граждан.
- Применение средств:
- применить средство только по правилам пропорциональности и необходимости;
- использовать минимально необходимую силу и на кратчайшее время.
- Документация и уведомления:
- зафиксировать факт применения средств в протоколе, указать конкретное средство, количество порций, продолжительность применения, клиническое состояние задержанных и т. п.;
- уведомить руководителя и занести в журнал;
- при необходимости вызвать медицинскую помощь и обеспечить пострадавших.
- Проверка и контроль:
- после задержания передать делу соответствующим службам для проверки применённых средств;
- сохранить видеозаписи и свидетельские показания (ППС и очевидцы) для последующего разбирательства.
- Обучение и соблюдение регламентов:
- сотрудники должны проходить обучение по применению специальных средств согласно регламентам МВД;
- следить за тем, чтобы применение средств соответствовало действующим законам и инструкциям.
5) Пример формулировок для объяснения в суде (упрощённо)
- “Действия сотрудников были направлены на предотвращение угрозы жизни и здоровью участников и граждан; применённые специальные средства использованы в пределах необходимой и пропорциональной меры и после этого задержанные были переданы далее.”
- “Применение ПР-73М и Резеда10-М зафиксировано в протоколе, дополнено указанием времени, места, состава лиц и медицинских последствий; меры предпринимаются в соответствии с федеральным законом 'О полиции' и регламентирующими приказами МВД.”
6) Краткое сравнение по обоим кейсам
- Кейc 1 требует строгого соблюдения принципов компьютерной криминалистики: минимизация воздействия на носитель, создание образа, фиксация RAM и метаданных, независимая экспертиза, чтобы исключить сомнения в суде относительно уничтожения данных.
- Кейc 2 требует соблюдения правовых норм применения силы и специальных средств: пропорциональность, необходимость, документирование и соблюдение регламентов МВД; при отсутствии доказательств нарушения сотрудники должны быть готовы предоставить обоснование своих действий на основании закона и протоколов.
Если хотите, могу привести более конкретные формулировки под ваш формат экзамена (например, краткие ответы, эссе-форму или план доклада). Также могу адаптировать материалы под конкретный юридический кодекс вашей страны/региона, если вы уточните юрисдикцию и необходимые ссылки на законы.