國家保密局網(wǎng)站>>保密科技

引入司法鑒定機制 規(guī)范保密技術(shù)核查

2017年03月16日    來源:科學(xué)技術(shù)司【字體: 打印

隨著信息技術(shù)的快速發(fā)展,涉密信息的數(shù)字化也越來越普遍,電子數(shù)據(jù)已成為保密技術(shù)核查取證的主要對象。保密行政管理部門在保密違法案件查處工作中,經(jīng)常需要和紀(jì)檢監(jiān)察、檢察、公安、國家安全、審判等機關(guān)協(xié)調(diào)配合,甚至可能需要將案件移送檢察、公安、國家安全機關(guān)處理,客觀上要求保密行政管理部門采用的電子數(shù)據(jù)取證技術(shù)方法與其他機關(guān)應(yīng)具有一致性,出具的電子證據(jù)也應(yīng)符合我國當(dāng)前司法鑒定制度的要求。

一、電子數(shù)據(jù)的相關(guān)法律問題

電子數(shù)據(jù)是借助信息技術(shù)和信息設(shè)備形成的,既包括以電子形式存在的數(shù)據(jù),也包括其派生物。對于那些由電子形式轉(zhuǎn)化而來的附屬材料(即派生物),如果具有獨立性,則做傳統(tǒng)證據(jù)(如書證、物證等)處理。長期以來,我國電子數(shù)據(jù)的法律定位一度存在視聽資料說、書證說、物證說、分屬七種證據(jù)說、獨立證據(jù)說等觀點,隨著新的三大訴訟法的頒布,“電子數(shù)據(jù)”的名稱以法律的形式被固定下來,奠定了電子數(shù)據(jù)作為我國法定的獨立證據(jù)地位。我國《刑事訴訟法》規(guī)定“可以用于證明案件事實的材料,都是證據(jù)”,并規(guī)定了物證、書證、證人證言、被害人陳述、犯罪嫌疑人/被告人供述和辯解、鑒定意見、勘驗/檢查/辨認(rèn)/偵查實驗筆錄、視聽資料/電子數(shù)據(jù)共8種證據(jù)類型,《民事訴訟法》《行政訴訟法》的規(guī)定也基本相同。電子數(shù)據(jù)作為新的三大訴訟法確立的獨立證據(jù)種類,應(yīng)該具有獨立的證據(jù)屬性,即應(yīng)具有證據(jù)能力和證明力。證據(jù)能力亦稱證據(jù)資格,指法律對證據(jù)進(jìn)入法庭審理程序成為法庭調(diào)查對象的最低限度要求,法庭通過審查證據(jù)的關(guān)聯(lián)性和合法性,決定是否采信該證據(jù)。在司法實踐中,以下情況的電子數(shù)據(jù)通常會被排除:一是以非法搜查、扣押等嚴(yán)重違反取證規(guī)則獲取的電子數(shù)據(jù);二是在電子數(shù)據(jù)產(chǎn)生、傳遞或保全等過程中不符合有關(guān)規(guī)則,可能影響其真實性的電子數(shù)據(jù)。證明力又稱證據(jù)價值,指證據(jù)在證明案件事實上的價值大小與強弱程度。

對于如何審核電子數(shù)據(jù)的證據(jù)能力和證明力,我國法律僅規(guī)定審判人員應(yīng)依照法定程序,客觀地審核證據(jù),遵循職業(yè)道德,運用邏輯推理和日常生活經(jīng)驗,對證據(jù)獨立進(jìn)行判斷。從這一規(guī)定看,審核電子數(shù)據(jù)的證據(jù)能力和證明力主要依靠審判人員根據(jù)個人經(jīng)驗來判斷,并無規(guī)則可以遵循。而電子數(shù)據(jù)具有較高的專業(yè)技術(shù)性,審判人員一般都不具備相應(yīng)的專業(yè)知識。因此,由司法鑒定機構(gòu)作為獨立第三方對電子數(shù)據(jù)進(jìn)行認(rèn)定并提供鑒定意見,就成為一種較為適當(dāng)?shù)倪x擇。我國法庭目前對電子證據(jù)的采信,實質(zhì)上就轉(zhuǎn)化為對公證機構(gòu)出具的公證書或司法鑒定機構(gòu)出具的鑒定意見的認(rèn)定。

二、我國電子數(shù)據(jù)司法鑒定現(xiàn)狀

隨著信息技術(shù)應(yīng)用的普及,涉及電子數(shù)據(jù)取證和司法鑒定的各類民事、行政及刑事案件逐年增多。自2005年全國人大常委會頒布《關(guān)于司法鑒定管理問題的決定》以來,越來越多的第三方電子數(shù)據(jù)司法鑒定機構(gòu)紛紛出現(xiàn),傳統(tǒng)的司法鑒定機構(gòu)也競相拓展各自的電子數(shù)據(jù)司法鑒定業(yè)務(wù)。這些機構(gòu)以具備合法鑒定資質(zhì)作為法律基礎(chǔ),以人員、場所、設(shè)備、技術(shù)等作為硬件基礎(chǔ),以各種程序規(guī)則和系列技術(shù)標(biāo)準(zhǔn)作為軟件基礎(chǔ),來共同保障電子數(shù)據(jù)司法鑒定工作的有效運行。

目前,我國電子數(shù)據(jù)司法鑒定機構(gòu)主要有兩類。一是公安、檢察機關(guān)內(nèi)設(shè)的電子數(shù)據(jù)鑒定機構(gòu)。這些機構(gòu)受理公安、法院、檢察、行政執(zhí)法、軍隊保衛(wèi)、紀(jì)檢監(jiān)察等部門以及仲裁機構(gòu)委托的電子數(shù)據(jù)司法鑒定,必要時經(jīng)鑒定機構(gòu)負(fù)責(zé)人批準(zhǔn),也可以受理律師事務(wù)所的委托,但是一般不受理當(dāng)事人的委托。二是司法行政部門批準(zhǔn)成立的面向社會服務(wù)的電子數(shù)據(jù)司法鑒定機構(gòu),這類機構(gòu)除可以接受上述委托外,還可以受理案件當(dāng)事人的委托。凡經(jīng)司法行政部門審核登記的司法鑒定機構(gòu)及司法鑒定人,必須統(tǒng)一編入司法鑒定人和司法鑒定機構(gòu)名冊并公告。向司法行政部門申請成立電子數(shù)據(jù)司法鑒定機構(gòu)的單位必須為獨立法人,如以國家事業(yè)法人單位成立的國信電子數(shù)據(jù)司法鑒定中心,以社會團(tuán)體法人單位成立的北京網(wǎng)絡(luò)行業(yè)協(xié)會電子數(shù)據(jù)司法鑒定中心,以公司法人單位成立的上海辰星電子數(shù)據(jù)司法鑒定中心等,都可以面向社會接受法人單位和自然人的委托,提供有償?shù)碾娮訑?shù)據(jù)司法鑒定服務(wù)。另外,傳統(tǒng)的司法鑒定機構(gòu)如司法部司法鑒定研究所、北京華夏物證鑒定中心等,也通過增加電子數(shù)據(jù)司法鑒定服務(wù)項目的方式,面向社會提供電子數(shù)據(jù)司法鑒定有償服務(wù)。

為規(guī)范司法鑒定服務(wù),司法部發(fā)布了《司法鑒定程序通則》《司法鑒定機構(gòu)登記管理辦法》《司法鑒定人管理辦法》等部門規(guī)章。如《司法鑒定程序通則》中專章規(guī)定了“司法鑒定的委托與受理”“司法鑒定的實施”“司法鑒定文書的出具”,從宏觀上指導(dǎo)、規(guī)范司法鑒定工作。

三、電子數(shù)據(jù)取證與司法鑒定規(guī)范

電子數(shù)據(jù)司法鑒定機構(gòu)為了保證電子數(shù)據(jù)的合法性、真實性和關(guān)聯(lián)性,必須依據(jù)一套全面而立體的、有效運行的法律和標(biāo)準(zhǔn)體系,來規(guī)范電子數(shù)據(jù)的獲取、保全、分析和鑒定。

國際上的電子數(shù)據(jù)取證系列標(biāo)準(zhǔn)由ISO/IECJTC1SC27(信息安全分技術(shù)委員會)制定,如已發(fā)布的ISO/IEC27037、ISO/IEC27041、ISO/IEC27042、ISO/IEC27043和ISO/IEC27050等相關(guān)標(biāo)準(zhǔn)草案,內(nèi)容涉及電子數(shù)據(jù)取證流程、證據(jù)收集與保全、現(xiàn)場安全、取證角色與責(zé)任等。美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)、美國司法部、美國聯(lián)邦調(diào)查局等制定了系列電子數(shù)據(jù)取證標(biāo)準(zhǔn)。如NIST特別出版物SP800-86、SP800-101,內(nèi)部報告NISTIR7617、NISTIR8006等,規(guī)定了手機取證、云取證等內(nèi)容。在電子數(shù)據(jù)取證工具測試方面,NIST專門開展了計算機取證工具測試項目(ComputerForensicsToolTesting,CFTT),制定了一套技術(shù)標(biāo)準(zhǔn)和測試方法,對數(shù)據(jù)鏡像、寫保護(hù)、數(shù)據(jù)搜索、數(shù)據(jù)恢復(fù)、手機取證、取證分析軟件等司法取證類工具進(jìn)行測試并發(fā)布公告。

我國最早制定的電子數(shù)據(jù)取證規(guī)范性文件是公安部2005年發(fā)布的《計算機犯罪現(xiàn)場勘驗與電子證據(jù)檢查規(guī)則》,隨后又發(fā)布了《公安機關(guān)電子數(shù)據(jù)鑒定規(guī)則》。目前,我國已發(fā)布3個國家標(biāo)準(zhǔn)(GB/T29360-2012、GB/T29361-2012和GB/T29362-2012),公安部陸續(xù)發(fā)布了22個行業(yè)標(biāo)準(zhǔn),司法部發(fā)布了4個行業(yè)標(biāo)準(zhǔn)。這些現(xiàn)行標(biāo)準(zhǔn)規(guī)定了取證與鑒定過程、工具技術(shù)要求、工具測試、取證技術(shù)方法、取證對象標(biāo)準(zhǔn)化操作等基本要求,有力推動了我國電子數(shù)據(jù)取證與鑒定技術(shù)的規(guī)范化。

四、建設(shè)保密機關(guān)電子數(shù)據(jù)鑒定機構(gòu)

近年來,國家保密行政管理部門通過開展保密違法案件技術(shù)核查工作,參照國內(nèi)相關(guān)標(biāo)準(zhǔn)制定了內(nèi)部工作流程和取證技術(shù)規(guī)范草案,已配備了一些基本的電子數(shù)據(jù)取證設(shè)備,但是尚未建立起滿足我國司法要求的電子數(shù)據(jù)取證與司法鑒定機構(gòu)。從保密法制化和技術(shù)規(guī)范化建設(shè)的角度考慮,有必要建設(shè)保密行政管理部門的電子數(shù)據(jù)取證與司法鑒定機構(gòu)。這一機構(gòu)的建立,既可滿足保密行政管理部門對保密違法案件日常核查工作的需要,又可以為其他法律部門提供合法有效的電子證據(jù)。根據(jù)我國司法鑒定制度要求,從事電子數(shù)據(jù)取證與司法鑒定的機構(gòu)必須具備合法的鑒定資質(zhì),并由具備從業(yè)資格的人員按照法定程序和技術(shù)標(biāo)準(zhǔn)進(jìn)行取證與鑒定工作,得出的取證結(jié)論和鑒定意見才能被司法機關(guān)所采信。

保密系統(tǒng)目前擁有一定數(shù)量的法律和電子數(shù)據(jù)取證技術(shù)人才。國家保密行政管理部門承擔(dān)著對涉密信息進(jìn)行保密檢查、保密技術(shù)防護(hù)和保密違法案件查處工作的職責(zé),擁有法律、信息安全、通信技術(shù)、軟件工程等專業(yè)背景的技術(shù)人才,為設(shè)立電子數(shù)據(jù)司法鑒定機構(gòu)奠定了人才基礎(chǔ)。國家保密科技測評中心近幾年協(xié)助保密行政管理部門完成了數(shù)十起失泄密案件技術(shù)核查任務(wù),實踐表明,這支隊伍能夠勝任各類保密違法案件的電子數(shù)據(jù)取證與鑒定任務(wù)。

保密系統(tǒng)目前已基本具備開展電子數(shù)據(jù)取證和司法鑒定工作所需的軟硬件環(huán)境。為推進(jìn)和規(guī)范保密檢查和案件核查取證工作,國家保密局專門開展了計算機終端保密檢查產(chǎn)品和計算機保密核查取證產(chǎn)品的專項測試工作,通過測試的產(chǎn)品已進(jìn)入國家保密局裝備目錄,為全國保密系統(tǒng)進(jìn)行裝備選型提供參考。國家保密科技測評中心在全國各地指導(dǎo)成立了行業(yè)、地方涉密信息系統(tǒng)測評分中心,可以為行業(yè)和地方的保密違法案件核查取證工作提供充分的技術(shù)支持。國家保密科技測評中心已建設(shè)了核查取證技術(shù)實驗室,擁有保密檢查工具、硬盤復(fù)制機、只讀接口套件、取證塔、取證便攜式一體機等系列取證裝備,為設(shè)立電子數(shù)據(jù)取證與鑒定機構(gòu)奠定了一定的環(huán)境設(shè)備基礎(chǔ)。

國家保密行政管理部門可以依據(jù)我國現(xiàn)有司法鑒定制度,發(fā)揮部門職能與優(yōu)勢,從頂層架構(gòu)層面構(gòu)建國家保密電子數(shù)據(jù)取證與司法鑒定體系。借鑒公安、檢察等司法機關(guān)的電子數(shù)據(jù)取證與司法鑒定實驗室建設(shè)標(biāo)準(zhǔn),緊密結(jié)合保密工作實際和核查取證工作需要,建設(shè)集數(shù)據(jù)獲取、證據(jù)保全、數(shù)據(jù)分析、木馬分析、數(shù)據(jù)恢復(fù)、密碼破解、手機取證、報告歸檔等功能于一體的電子數(shù)據(jù)取證與司法鑒定實驗室,使其硬件環(huán)境和質(zhì)量管理體系符合國家實驗室認(rèn)可(CNAS)標(biāo)準(zhǔn)。參照現(xiàn)有國家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn),形成保密電子數(shù)據(jù)取證與司法鑒定的規(guī)范化文件體系,對內(nèi)承擔(dān)保密違法案件技術(shù)核查取證任務(wù),適時申請司法鑒定資質(zhì)對外開展電子數(shù)據(jù)司法鑒定服務(wù),全面推動保密系統(tǒng)電子數(shù)據(jù)取證與司法鑒定事業(yè)的蓬勃發(fā)展。

 

(作者:余彥峰)