关于《公安机关办理刑事案件电子数据取证规则》收集提取的基本归纳

开通VIP,畅享免费电子书等14项超值服

首页

好书

留言交流

下载APP

联系客服

2023.07.18山西

关于《公安机关办理刑事案件电子数据取证规则》的基本归纳

(仅涉及收集提取)

一、一般原则

1.电子数据取证范围:电子数据的收集提取、电子数据的检查检验鉴定、侦查实验;

2.电子数据涉及国家秘密、商业秘密、警务工作秘密和个人隐私的保密。

二、收集提取电子数据

(一)一般性规定:

1.电子数据取证前置程序的必要要求:

收集和提取电子数据应当2名以上侦查人员进行(必要时可指派或聘请专业技术人员在侦查人员的主持下收集和提取电子数据)

2.电子数据取证前置程序的一般性要求:

上述两种(b、c)方式固定后,能扣押原始存储介质或提取电子数据的,仍应当提取。

◎【“5确保”和“2签章”】

上述三种(a、b、c)采用打印、拍照、录像等非“根源性”方式固定证据的,应确保内容清晰、注明原因、数据存储位置、存储介质的特征和介质所在位置等情况。

由侦查人员签/章、电子数据持有人(提供人)签/章→提供不了的在笔录中注明并由见证人签/章。

3.收集、提取电子数据的方式:

A.(原则)扣押、封存原始存储介质(“一锅端”)

B.现场提取电子数据

C.网络在线提取电子数据

D.冻结电子数据

E.调取电子数据

(二)扣押、封存原始存储介质(原则上扣、封原始存储介质优先)

1.原始存储介质的封存要求:

(1)不解封状态下,无法使用或启用,必要时内部存储介质可以分别封存;

(2)封存前后应拍摄被封存介质照片,反应封存前后状况、反应封口或者封条处的状况;

(3)具有无线通信功能的原始存储介质(手机等)应屏蔽阻断信号或切断电源等。

2.扣押的原则要求:

签章要求:侦查人员、持有人(提供人)和见证人签/章→持有人(提供人)不确定或无法签章、拒绝签章的,应笔录注明由见证人签/章→因客观原因无法由符合条件的人员担任见证人的,应笔录注明并全程录像。

(三)现场提取电子数据:

1.可以现场提取电子数据的情形:

(1)不便封存;

(2)提取计算机内存数据、网络传输数据等不在介质上的电子数据;

(3)案情紧急,不立即提取可能会造成灭失或者其他严重后果的;

(4)关闭电子设备会导致重要信息系统停止服务的;

(5)需要通过现场提取排除可以存储介质的;

(6)正在运行的计算机信息系统功能或者应用程序关闭后,没有密码无法提取的;

(7)其他

无法扣押的情形消失后,应当及时扣押、封存原始存储介质。

2.现场提取电子数据应当:

(1)不得将提取的数据存储在原始存储介质中;

(2)不得在目标系统中安装新的应用程序;(特殊原因可例外,但应在笔录中记录安装的程序及目的);

(3)在有关笔录中详细、准确记录实施的操作;

3.对提取的电子数据可以压缩,但应在笔录中注明相应的方法和压缩后的文件完整性校验值。

(四)网络在线提取电子数据(公开发布的、境内远程计算机信息系统的电子数据)

网络在线提取或者网络远程勘验时,应当使用电子数据持有人、网络服务提供者提供的用户名、密码等远程计算机信息系统访问权限。(技侦的应当按照规定)

网络在线提取或者网络远程勘验时,严重危害国家安全、公共安全的案件;电子数据涉及罪与非罪、是否无期、死刑等定罪量刑关键的案件;社会影响较大的案件;可能被判处5年以上有期的案件(应当全程同步录像)

1.应当计算电子数据的完整性校验值,必要时可以提取有关电子签名认证证书、数字签名、注册信息等关联信息。

2.网络在线提取的要求,.对可能无法重复提取或者可能会出现变化的电子数据,应当采用录像、拍照、截屏等方式记录一下信息:

(1)远程计算机信息系统的访问方式;

(3)提取使用的工具和方法;

(4)电子数据的网络地址、存储路径或者数据提取时的进入步骤等;

(5)计算完整性校验值的过程和结果。(计算MD值时也需要录像)

4.网络在线提取时的远程勘验(县级公安机关负责)

(1)网络远程勘验应当由符合条件的人员作为见证人,由于客观原因无法由符合条件的人员担任见证人的,应当在《远程勘验笔录》中注明情况,并按照网络在线提取的要求录像,可以采用录屏录像或者录像机录像等方式,录像文件应当计算完整性校验值记入笔录。

(2)远程勘验结束后,应制作《远程勘验笔录》,由侦查人员和见证人签/章。

远程勘验并且提取电子数据的,按照第“3.”要求注明并附《电子数据提取固定清单》

(3)多次远程勘验的,应逐次制作补充《远程勘验笔录》

(五)冻结电子数据:

2.冻结电子数据应当:

(1)计算电子数据的完整性校验值;

(2)锁定网络应用账号;

(3)采取保护措施;

(4)其他防止增加、删除、修改电子数据的措施。

(六)调取电子数据

三、电子数据的检查和侦查实验

(一)电子数据检查(应制作《电子数据检查笔录》)

1.电子数据检查应当保护在公安机关内部移交过程中电子数据的完整性,移交时应当办理移交手续,并按以下方式核对电子数据:

(1)核对完整性校验值是否正确;

(2)核对封存的照片是否与当前封存状态一致。

有以上问题,可能影响证据真实性和完整性的,检察人员应在笔录中注明。

(二)电子数据侦查实验

1.必要时为了查明案情,经县级以上公安机关负责人批准可以进行侦查实验。

2.电子数据侦查实验应制作《电子数据侦查实验笔录》,记录侦查实验的条件、过程和结果,并由参加侦查实验的人员签/章。

1.需要“签/章”的纸面文件(笔录、清单):

(2)现场提取电子数据出具的《电子数据现场提取笔录》、《电子数据提取固定清单》,由2人“侦查人员”和“电子数据持有人(提供人)”签/章→若电子数据持有人(提供人)不或不能签名的,应笔录注明并由“见证人”签/章。

(3)因原始介质无法扣押且无法一次性完成提取而拍照录像开具的《登记保存清单》,由3人“侦查人员”、“持有人(提供人)”和“见证人”签/章。

(4)网络在线提取电子数据出具的《电子数据提取固定清单》,由“侦查人员”签/章。

(5)远程勘验结束的《远程勘验笔录》,由2人“侦查人员”和“见证人”签/章。

2.需要“完整性校验”的数据:

(一般采用MD5值进行检测,一个文件数据只有一个固定的MD5值,任何的文件数据修改或者变动MD5值都会发生变化。)

(1)现场提取电子数据出具的《电子数据现场提取笔录》,需要注明完整性校验值;

(2)现场提取的电子数据可以进行数据压缩,并在笔录中注明方法和压缩后的完整性校验值;

(3)现场提取电子数据出具的《电子数据现场提取笔录》中电子数据持有人(提供人)不或不能签名,因客观原因也没有合条件的见证人而录制的录像,对录像文件应计算完整性校验值(附在电子数据现场提取笔录中);

(4)网络在线提取,应当计算电子数据的完整性校验值(附在笔录中);

(5)网络远程勘验时因客观原因无法由符合条件的人员担任见证人时的录像,录像文件应当计算完整性校验值(附在远程勘验笔录中);

(6)冻结电子数据的,应该计算完整性校验值。

3.收集提取电子数据是否由2名以上侦查人员进行

是否附有笔录/清单并经3人签/章,没有持有人(提供人)签章的是否注明原因?

电子数据的类别、文件格式是否注明清楚?(否则系瑕疵证据需补正)

4.【程序性问题可补正】瑕疵证据附条件排除:

有(不仅限于)下列情形经补正或者合理解释的可以采用,否则排除:

A.未以封存状态移送的;

B.笔录或者清单上没有侦查人员、电子数据持有人(提供人)、见证人签/章的;

C.对电子数据的名称、类别和格式等注明不清的。

5.【实体性问题一律非法证据排除】虚假证据排除:

有(不仅限于)下列情形之一的,不作为定案根据采用:

A.电子数据系篡改、伪造或者无法确定真伪的;

B.电子数据有增加、删除、修改等情形,影响电子数据真实性的。

THE END
1.网络攻击分析日志流量分析取证攻击日志分析wget是一个从网络上自动下载文件的自由工具,支持通过 HTTP、HTTPS、FTP 等常见的 TCP/IP 协议下载,并可以使用 HTTP 代理。 使用gunzip工具进行解压 gunzip access_log.txt.gz 1 gunzip是一个用于解压缩文件的工具,主要用于解压被gzip压缩的文件。 改个名字方便操作 https://blog.csdn.net/NPSM_/article/details/144437963
2.刑事辩护中对电子数据的合法性审查要点澎湃号·湃客电子数据以扣押、封存原始存储介质为原则,因特定情形无法扣押原始存储介质的情况下,可以现场提取电子数据。现场提取电子数据有很多要求,如应当保护电子设备、遵守相关规定、制作笔录。提取程序必须规范,才能确保被提取电子数据的真实性、完整性。 《人民检察院办理网络犯罪案件规定》第36条规定:“提取原始存储介质中的数据内https://www.thepaper.cn/newsDetail_forward_29662594
3.刑事案件网络在线提取笔录式样.doc网络在线提取笔录时间: 年 月 日 时 分 至 年 月 日 时 分地点: 侦察人员姓名、单位: 记录人姓名、单位: 记录人姓名、单位: 电子数据来源: 提取对象: 事由及目的: 过程方法及结果: 不能扣押原始存储介质的原因: 原始存储介质的存放地点: 备注: 下载文档 收藏 分享 赏 0https://m.book118.com/html/2022/0702/5332122300004301.shtm
4.以诈骗为视角论电子证据的审查与辩护专业文章(4)、2021年1月22日,最高人民检察院发布了《人民检察院办理网络犯罪案件规定》,其中第三章“电子数据的审查”从27条至45条,总计18条规定了检察院在办理网络犯罪案件中如何审查电子数据,要求检察官规范人民检察院办理网络犯罪案件,合理审查电子数据。 一.《网络在线提取笔录》 https://www.allbrightlaw.com/CN/10475/36398d25cb66e77c.aspx
5.电子数据取证规则》的理解与适用实践中,如果远程提取电子数据,则既可以把有关情况记录在《远程勘验笔录》中,又可以记录在《网络在线提取笔录》中,但如果仅收集有关信息不提取电子数据,则只能将有关情况记录在《远程勘验笔录》中。 (八)明确了网络在线提取的适用范围 “两高一部《规定》”明确了可以对境外和远程计算机信息系统中的电子数据通过网络https://www.secrss.com/articles/10248
6.法律文书制作示范:支付宝电子数据——网络在线提取笔录【支付宝提取流程】 【适用条件】必须犯嫌配合提供支付宝账户实名认证的身份证号及支付密码。 【操作流程】依据如下图文流程操作: 1.登录犯嫌支付宝账户后依次点击以下界面:我的→账单→右上角导航栏“···”→开具交易流水证明→选择“用于材料证明”→申请,经张三配合输入账号密码/指纹验证进入“选择交易流水范围”http://www.360doc.com/content/21/0422/14/72442254_973584571.shtml
7.江西警察学院经济犯罪侦查系(2)就文书规则而言,新规则的设计是,在线提取和远程勘验仅需事中、事后制作《在线提取笔录》或《远程勘验笔录》,而技术侦查则需事前履行批准手续。(3)就监督措施而言,新规则的理解是,因为除了需用远程勘验与技术侦查措施的在线提取的权益侵犯程度较高外,对公开发布的电子数据的在线提取基本不侵犯权益,所以,未设置https://jzx.jxga.edu.cn/news-show-1003.html
8.电信网络诈骗犯罪案件办案资料汇总(收藏)法律知识对于原始存储介质位于境外或远程计算机信息系统上的涉案电子数据,可以通过网络在线提取电子数据,应当注明网络在线提取电子数据情况以及电子数据来源的真实性。 通过数据恢复,破解等技术方式获取被存储介质内被删除、隐藏或者加密的电子数据,应当对恢复、破解过程和方法作出说明。 案件初查过程中收集,提取、封存的电子数据,可以http://www.dz64.com/xsfalvzhishi/2347.html
9.头条文章第二,部分侦查机关以电子数据网络在线提取来替代电子数据网络远程勘验,以网络在线提取笔录来替代网络远程勘验笔录作为认定案件的证据。 在我国《刑事诉讼法》中,“提取”并不是法定的侦查行为类型,证据提取行为仅仅是实现勘验、检查的环节和步骤,比如在犯罪现场勘验中可以提取指纹、提取血痕等。公安部《公安机关办理刑事案https://card.weibo.com/article/m/show/id/2309404589916532113581
10.微博而对于司法实务中热议的网络在线取证与网络远程勘验之间的区别问题,李菁菁博士认为,两者都是取证方式,网络在线取证虽然要制作在线提取笔录,但证据主体仍然是电子数据,而不是笔录本身;对于远程勘验来说,既具备收集提取电子数据功能,还有进一步收集有关信息和有关情况的功能,包括在海量的数据中进行筛选查找能够证明案件事实的https://m.weibo.cn/status/HtVk0AyMw
11.产品中心网勘通(ES-60 Pro)新型涉网案件一站式智勘取证终端是一款面向新型涉网案件的现场勘查专业设备。产品采用智能化引导式设计,实现对涉案电子数据的快速固定和精准提取,支持一站式完成提取笔录、电子签名并实时上传数据,大幅提升办案人员的工作效率和规范性,全面满足全时空全要素动态现场勘查工作要求。 http://www.govnet.com.cn/product/