Streszczenie Prawo technologii informacyjnych i cyberbezpieczeństwo
Prawo ICT i Cyberbezpieczeństwo: Kompletny Przewodnik dla Studentów
Wstęp
Dowody cyfrowe to informacje przechowywane lub przesyłane elektronicznie, które mogą służyć jako materiał dowodowy w śledztwie. Niniejszy materiał wyjaśnia praktyczne metody pozyskiwania dowodów cyfrowych, wymogi prawne i proceduralne (z wyłączeniem zagadnień z zakresu Prawa ICT, Prawa karnego i Ochrony danych osobowych), procedury zabezpieczania urządzeń, dostępu do danych zdalnych oraz komunikacji z dostawcami usług.
Podstawowy podział sposobów dostępu do dowodów cyfrowych
- Przejęcie urządzeń lub nośników danych
- Uzyskanie bezpośredniego dostępu do danych w systemach
- Uzyskanie danych od dostawcy usług (ISP lub dostawcy usług informacyjnych)
> Definicja: Dowód cyfrowy
Dowód cyfrowy to elektronicznie przechowywana lub przesyłana informacja, która może być wykorzystana jako podstawa w procesie dowodzenia faktów.
1. Zajęcie urządzeń lub nośników danych
- Jest to jedna z najskuteczniejszych metod pod względem dostępności danych.
- Zaletą jest obowiązek wydania rzeczy przez osobę ją posiadającą.
Kluczowe wymogi
- Rzecz musi wydać ten, kto ją aktualnie posiada, a nie tylko właściciel.
- Osoba musi zostać pouczona o konsekwencjach niepodporządkowania się.
- Na podstawie postanowienia rzecz może zostać zajęta; w tym celu musi być obecna osoba postronna i sporządzony protokół.
- W celu zajęcia można przeprowadzić przeszukanie mieszkania lub innych pomieszczeń; często jest obecny biegły i sporządza się protokół.
Praktyczny przykład
- Podczas przeszukania mieszkania policja zajmuje laptop i zewnętrzny dysk, sporządza protokół, a specjalista (biegły) wykonuje kopię danych do dalszej analizy.
2. Uzyskiwanie dostępu do danych zdalnych
- Jeśli informacje są swobodnie dostępne w internecie, można je pozyskać jako materiał dowodowy (procedurę należy odnotować w protokole).
- Jeśli dane są zabezpieczone, dostęp można uzyskać za pomocą danych dostępowych udostępnionych dobrowolnie lub na podstawie zezwolenia sądu.
> Definicja: Dane zabezpieczone
Dane zabezpieczone to zapisy i dokumenty o charakterze poufnym, dostęp do nich jest chroniony danymi dostępowymi lub innymi środkami.
Procedury i zasady
- Dobrowolne udostępnienie danych dostępowych podczas przesłuchania: odnotowanie w protokole.
- Bez danych dostępowych: wymagane jest zezwolenie sądu; odnotowanie w protokole.
- Pilność: jeśli nie ma możliwości odroczenia, można uzyskać dostęp do danych, a następnie wystąpić o zezwolenie wstecznie; jeśli zezwolenie nie zostanie wydane w ciągu 48 godzin, dane muszą zostać zniszczone.
- Treść komunikacji (e-maile, czaty) może być traktowana jako podsłuch.
Przykład praktyczny
- Śledczy uzyskuje dane logowania od świadka podczas przesłuchania, loguje się na konto i sporządza kopię istotnych wiadomości; całość jest dokumentowana.
3. Pozyskiwanie danych od dostawcy usług (ISP i dostawcy usług informacyjnych)
- Rozróżniamy dostawców usług telekomunikacyjnych (ruch telekomunikacyjny) oraz dostawców usług informacyjnych (przechowywanie danych, poczta elektroniczna, media społecznościowe).
- Różne typy danych (treść, metadane, logi) wymagają różnych narzędzi prawnych i procedur.
Co dostawca może udostępnić
- Dane nieobjęte tajemnicą: każdy jest zobowiązany do ich udostępnienia.
- Na żądanie organów ścigania: informacje, które użytkownik upublicznił, dane dotyczące kont, logi, metadane.
- Dane chronione traktowane są jako zapisy przechowywane prywatnie i wymagają specyficznych procedur.
- Możliwość preservation (zachowanie danych): dostawca może tymczasowo zachować dane, aby zapobiec ich usunięciu.
Freezing (Zamrożenie) i Blocking (Zablokowanie) (praktyczne narzędzia)
- Freezing (Zamrożenie): nakaz zachowania danych w niezmienionej formie, jeśli istnieje ryzyko ich utraty lub zmiany.
- Blocking (Zablokowanie): nakaz zablokowania dostępu użytkownika do danych (maksymalnie 90 dni).
Tabela: Porównanie typów ingerencji w dane
| Ingerencja | Kiedy stosowane | Co obejmuje | Ograniczenia /
Masz już konto? Zaloguj się
Dowody cyfrowe - zabezpieczenie i dostęp
Klíčové pojmy: Digitální důkazy jsou elektronické informace použitelné při dokazování., Zajištění zařízení je efektivní: vydává ten, kdo zařízení drží., Osoba držící zařízení musí být poučena a musí být sepsán protokol., Přístup k zabezpečeným datům vyžaduje přístupové údaje nebo soudní povolení., Naléhavý přístup bez povolení lze provést, ale musí následovat žádost zpětně., Freezing nařizuje uchování dat v nezměněné podobě; Blocking blokuje uživatelský přístup., Poskytovatelé mohou dodat zveřejněná data, logy a metadata na dožádání., Každý krok musí být protokolován a analyzována by měla být kopie, ne původní data.