Digitální důkazy - zajištění a přístup
Klíčová slova: Právo informačních a komunikačních technologií, Trestní právo, Digitální důkazy, Ochrana osobních údajů
Klíčové pojmy: Digitální důkazy jsou elektronické informace použitelné při dokazování., Zajištění zařízení je efektivní: vydává ten, kdo zařízení drží., Osoba držící zařízení musí být poučena a musí být sepsán protokol., Přístup k zabezpečeným datům vyžaduje přístupové údaje nebo soudní povolení., Naléhavý přístup bez povolení lze provést, ale musí následovat žádost zpětně., Freezing nařizuje uchování dat v nezměněné podobě; Blocking blokuje uživatelský přístup., Poskytovatelé mohou dodat zveřejněná data, logy a metadata na dožádání., Každý krok musí být protokolován a analyzována by měla být kopie, ne původní data.
## Úvod
Digitální důkazy se týkají informací uložených nebo přenášených elektronicky, které mohou sloužit jako důkazní materiál při vyšetřování. Tento materiál vysvětluje praktické způsoby získávání digitálních důkazů, právní a procesní náležitosti (bez pokrývání témat Právo ICT, Trestní právo a Ochrana osobních údajů), postupy při zajišťování zařízení, přístupu k vzdáleným datům a komunikaci s poskytovateli služeb.
## Základní rozdělení způsobů přístupu k digitálním důkazům
1. Zajištění zařízení nebo datových nosičů
2. Získání přímého přístupu k datům v systémech
3. Získání dat od poskytovatele služeb (ISP nebo poskytovatele informačních služeb)
### > Definice: Digitální důkaz
> Digitální důkaz je elektronicky uložená nebo přenášená informace, která může být použita jako podklad při dokazování skutečností.
## 1. Zajištění zařízení nebo datových nosičů
- Jedná se o jednu z nejefektivnějších metod z hlediska dostupnosti dat.
- Předností je povinnost osoby držící věc věc vydat.
### Klíčové náležitosti
- Věc musí vydat ten, kdo ji aktuálně drží, ne pouze vlastník.
- Osoba musí být poučena o následcích neuposlechnutí.
- Na základě rozhodnutí může být věc odňata; k tomu musí být přítomna nezávislá osoba a sepsán protokol.
- K zajištění lze využít domovní prohlídku nebo prohlídku jiných prostor; často je přítomen znalec a pořizuje se protokol.
### Praktický příklad
- Při domovní prohlídce policie zajistí notebook a externí disk, sepíše protokol, odborník (znalec) vyhotoví kopii dat pro další analýzu.
## 2. Získání přístupu k vzdáleným datům
- Pokud jsou informace volně dostupné na internetu, lze je získat jako důkazní materiál (postup zaznamenat protokolem).
- Pokud jsou data zabezpečená, přístup lze získat pomocí přístupových údajů poskytnutých dobrovolně nebo podle povolení soudu.
### > Definice: Zabezpečená data
> Zabezpečená data jsou záznamy a písemnosti uchovávané v soukromí, přístup k nim je chráněn přístupovými údaji nebo jinými opatřeními.
### Postupy a pravidla
- Dobrovolné poskytnutí přístupových údajů při výslechu: záznam v protokolu.
- Bez přístupových údajů: nutné soudní povolení; záznam v protokolu.
- Naléhavost: pokud není možný odklad, lze přistoupit k datům a následně požádat o povolení zpětně; pokud povolení do 48 hodin není uděleno, data se musí zničit.
- Komunikační obsah (e-maily, chaty) může být považován za odposlech.
### Praktický příklad
- Vyšetřovatel získá přihlašovací údaje od svědka během výslechu, přihlásí se do účtu a pořídí kopii relevantních zpráv; vše je zdokumentováno.
## 3. Získání dat od poskytovatele služeb (ISP a poskytovatelé informačních služeb)
- Rozlišujeme poskytovatele telekomunikačních služeb (telekomunikační provoz) a poskytovatele informačních služeb (úložiště, e-mail, sociální sítě).
- Různé typy dat (obsah, metadata, logy) vyžadují různé právní nástroje a postupy.
### Co může poskytovatel vydat
- Data bez povinnosti mlčenlivosti: kdokoli je povinen vydat.
- Na dožádání orgánů činných v řízení: informace, které uživatel zveřejnil, údaje o účtech, logy, metadata.
- Zabezpečená data berou jako záznamy uchovávané v soukromí a vyžadují specifické postupy.
- Možnost preservation (uchování dat): poskytovatel může data dočasně uchovat, aby se zabránilo jejich smazání.
### Freezing a Blocking (praktické nástroje)
- Freezing: nařízení, aby byla data uchována v nezměněné podobě, pokud hrozí jejich ztráta nebo pozměnění.
- Blocking: nařízení blokace přístupu uživatele k datům (maximálně 90 dní).
### Tabulka: Porovnání typů zásahů do dat
| Zásah | Kdy se používá | Co zahrnuje | Omezení / poznámky |
|---|---:|---|---|
| Zajištění zařízení | Při fyzickém zajištění | Odňetí zařízení, protokol, znalec | Nutný protokol, přítomnost nezávislé osoby |
| Přímý přístup přes přihlašovací údaje | Dobrovolné předání nebo souhlas | Přihlášení a získání obsahu | Musí být zaznamenáno, při nutnosti soudní povolení |
| Služby poskytovatele (dožádání) | Data u poskytovatele | Logy, metadata, zveřejně