电子数据取证标准—中国篇

随着全球信息化的飞速发展,越来越多的数据以电子形式保存。信息安全产品、信息安全服务、安全事件处理与应急响应等方面都离不开电子证据;此外,在商务交易、政府服务、交流沟通、网络娱乐等各种网络应用中也大量涉及到电子证据。但是如同潘多拉的魔盒,商务类应用的快速发展也伴随着互联网违法犯罪不断增长。有数据显示2013年中国网民在互联网上损失近1500亿,截止201312月,我国网民规模达到6.18亿,这就意味着2014年中国网民每人平均损失达243元。

电子数据取证技术,是信息安全领域的一个全新分支,逐渐受到人们的重视,它不仅是法学在计算机科学中的有效应用,而且是对现有网络安全体系的有力补充。近年来,我国的民事诉讼法、刑事诉讼法和行政诉讼法陆续将电子数据确立为法定证据种类之一,电子证据已在我国民事诉讼、刑事诉讼和行政诉讼法活动中发挥重要作用。

电子数据取证是一个严谨的过程,因为它需要符合法律诉讼的要求。因此,取证调查机构必须从人、机、料、法、环等多个方面规范电子数据取证工作。

我国电子证据的标准化工作起步较晚,但是国家对于相关标准工作十分重视。《全国人大常委会关于司法鉴定管理问题的决定》(以下简称《决定》)从国家基本法律层面对电子数据鉴定遵守技术标准的义务做了明确规定,即“鉴定人和鉴定机构从事司法鉴定业务,应当遵守法律、法规,遵守职业道德和职业纪律,尊重科学,遵守技术操作规范。”

部门规章和规范性文件层面也有类似规定。2005年《公安机关电子数据鉴定规则》(公信安[2005]281号)明确要求公安机关电子数据鉴定人应当履行并遵守行业标准和检验鉴定规程规定的义务;2006年《公安机关鉴定机构登记管理办法》(公安部令第83号)明确将鉴定机构遵守技术标准的情况纳入公安登记管理部门年度考核的内容中;2007年《司法鉴定程序通则》(司法部令第107号)对鉴定人采纳技术标准问题做出了详细的要求,其第22条规定,“司法鉴定人进行鉴定,应当依下列顺序遵守和采用该专业领域的技术标准和技术规范:(一)国家标准和技术规范;(二)司法鉴定主管部门、司法鉴定行业组织或者相关行业主管部门制定的行业标准和技术规范;(三)该专业领域多数专家认可的技术标准和技术规范…..

在我国电子数据鉴定领域,要真正贯彻以上法律法规的规定,国家标准和技术规范、行业标准和技术规范等标准的制定和发布是前提。目前主要以行业规范与行业标准为主,从正式发布的电子数据取证来看,目前,国家标准仅有3个,分别为:

1GB/T 29360-2012 电子物证数据恢复检验规程

2GB/T 29361-2012 电子物证文件一致性检验规程

3GB/T 29362-2012 电子物证数据搜索检验规程

相关的公共安全行业标准共22个,分别为:

1GA/T 754-2008 电子数据存储介质复制工具要求及检测方法

2GA/T 755-2008 电子数据存储介质写保护设备检测方法

3GA/T 756-2008 数字化设备证据数据发现提取固定方法

4GA/T 757-2008 程序功能检验方法

5GA/T 825-2009 电子物证数据搜索检验技术规范(已废止)

6GA/T 826-2009 电子物证数据恢复检验技术规范(已废止)

7GA/T 827-2009 电子物证文件一致性检验技术规范(已废止)

8GA/T 828-2009 电子物证软件功能检验技术规范

9GA/T 829-2009 电子物证软件一致性检验技术规范

10GA/T 976-2012 电子数据法庭科学鉴定通用方法

11GA/T 977-2012 取证与鉴定文书电子签名

12GA/T 978-2012 网络游戏私服检验技术方法

13GA/T 1069-2013法庭科学电子物证手机检验技术规范

14GA/T 1070-2013法庭科学计算机开关机时间检验技术规范

5GA/T 1071-2013法庭科学电子物证Windows操作系统日志检验技术规范

16GA/T 1170-2014 《移动终端取证检验方法》

17GA/T 1171-2014 《芯片相似性比对检验方法》

18GA/T 1172-2014 《电子邮件检验技术方法》

19GA/T 1773-2014 《即时通讯记录检验技术方法》

20GA/T 1174-2014 《电子证据数据现场获取通用方法》

21GA/T 1175-2014 《软件相似性检验技术方法》

22GA/T 1176-2014 《网页浏览器历史数据检验技术方法》

司法部自2014年起发布了10个鉴定技术规范,分别为:

  1. SF/Z JD0400001-2014 《电子数据司法鉴定通用实施规范》

  2. SF/Z JD0401001-2014 《电子数据复制设备鉴定实施规范》

  3. SF/Z JD0402001-2014 《电子邮件鉴定实施规范》

  4. SF/Z JD0403001-2014 《软件相似性鉴定实施规范》

  5. SF/Z JD0400002-2015 《电子数据证据现场获取通用规范》

  6. SF/Z JD0401002-2015 《手机电子数据提取操作规范》

  7. SF/Z JD0402002-2015 《数据库数据真实性鉴定规范》

  8. SF/Z JD0402003-2015 《及时通讯记录检验操作规范》

  9. SF/Z JD0403002-2015 《破坏性程序检验操作规范》

  10. SF/Z JD0403003-2015 《计算机系统用户操作行为检验规范》

公安部在2005年就先后发布了《计算机犯罪现场勘验与电子证据检查规则》(公信安〔2005161号)、《公安机关电子数据鉴定规则》(公信安〔2005281号)等有关电子数据证据的规范性文件,而最高人民检察院于20094月下发了《人民检察院电子证据鉴定程序规则(试行)》。

2011713日,最高人民法院正式发布了《关于审理证券行政处罚案件证据若干问题的座谈会纪要》,明确规范了电子证据的主要取证方式、程序、专业意见的取证及认定,对完善证券行政执法规则,规范证券执法工作,解决证券执法中的突出问题,加大打击证券市场违法违规行为特别是内幕交易行为的力度,促进我国资本市场的健康稳定发展具有重要的现实指导意义。


qrcode_for_gh_0606f32ff8d6_258.jpg13-7-0司法鉴定标识.jpg微信图片_20181228183424.jpg