<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.3 20210610//EN" "JATS-journalpublishing1-3.dtd">
<article article-type="research-article" dtd-version="1.3" xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xml:lang="ru"><front><journal-meta><journal-id journal-id-type="publisher-id">lexrussica</journal-id><journal-title-group><journal-title xml:lang="ru">Lex russica</journal-title><trans-title-group xml:lang="en"><trans-title>Lex Russica</trans-title></trans-title-group></journal-title-group><issn pub-type="ppub">1729-5920</issn><issn pub-type="epub">2686-7869</issn><publisher><publisher-name>MSAL</publisher-name></publisher></journal-meta><article-meta><article-id pub-id-type="doi">10.17803/1729-5920.2021.178.9.102-118</article-id><article-id custom-type="elpub" pub-id-type="custom">lexrussica-2112</article-id><article-categories><subj-group subj-group-type="heading"><subject>Research Article</subject></subj-group><subj-group subj-group-type="section-heading" xml:lang="ru"><subject>КИБЕРПРОСТРАНСТВО / CYBERSPACE</subject></subj-group><subj-group subj-group-type="section-heading" xml:lang="en"><subject>CYBERSPACE / CYBERSPACE</subject></subj-group></article-categories><title-group><article-title>Тактика и технология производства невербальных следственных действий по делам о компьютерных преступлениях: теория и практика</article-title><trans-title-group xml:lang="en"><trans-title>Tactics and Technology of Non-Verbal Investigative Actions Production in Computer Crimes Cases: Theory and Practice</trans-title></trans-title-group></title-group><contrib-group><contrib contrib-type="author" corresp="yes"><name-alternatives><name name-style="eastern" xml:lang="ru"><surname>Россинская</surname><given-names>Е. Р.</given-names></name><name name-style="western" xml:lang="en"><surname>Rossinskaya</surname><given-names>E. R.</given-names></name></name-alternatives><bio xml:lang="ru"><p>Россинская Елена Рафаиловна, доктор юридических наук, профессор, директор Института судебных экспертиз, заведующий кафедрой судебных экспертиз Московского государственного юридического университета имени О.Е. Кутафина (МГЮА), заслуженный деятельно науки РФ, почетный работник высшего профессионального образования РФ</p><p>Садовая-Кудринская ул., д. 9, г. Москва, 125993</p></bio><bio xml:lang="en"><p>Elena R. Rossinskaya, Dr. Sci. (Law), Professor, Director of the Forensic Examination Institute, Head of the Department of Forensic Examination, Kutafin Moscow State Law University (MSAL), HonoredScientist of Russia, Honorary Worker of Higher Professional Education of the Russian Federation</p><p>ul. Sadovaya-Kudrinskaya, d. 9, Moscow,  125993</p></bio><email xlink:type="simple">elena.rossinskaya@gmail.com</email><xref ref-type="aff" rid="aff-1"/></contrib><contrib contrib-type="author" corresp="yes"><name-alternatives><name name-style="eastern" xml:lang="ru"><surname>Рядовский</surname><given-names>И. А.</given-names></name><name name-style="western" xml:lang="en"><surname>Ryadovskiy</surname><given-names>I. A.</given-names></name></name-alternatives><bio xml:lang="ru"><p>Рядовский Игорь Анатольевич, заместитель руководителя юридического департамента — руководитель отдела расследования компьютерных инцидентов АО «Лаборатория Касперского»</p><p>Ленинградское ш., д. 39a, стр. 2, г. Москва, 125212</p></bio><bio xml:lang="en"><p>Igor A. Ryadovskiy, Deputy Head of the Legal Department, Head of the Computer Incident Investigation Department</p><p>Leningradskoe sh., 39a, p. 2, Moscow,  125212</p></bio><email xlink:type="simple">RyadIA@yandex.ru</email><xref ref-type="aff" rid="aff-2"/></contrib></contrib-group><aff-alternatives id="aff-1"><aff xml:lang="ru"><institution>Московский государственный юридический университета имени О.Е. Кутафина (МГЮА)</institution></aff><aff xml:lang="en"><institution>Kutafin Moscow State Law University (MSAL)</institution></aff></aff-alternatives><aff-alternatives id="aff-2"><aff xml:lang="ru"><institution>АО «Лаборатория Касперского»</institution></aff><aff xml:lang="en"><institution>Kaspersky Lab JSC</institution></aff></aff-alternatives><pub-date pub-type="collection"><year>2021</year></pub-date><pub-date pub-type="epub"><day>02</day><month>10</month><year>2021</year></pub-date><volume>74</volume><issue>9</issue><fpage>102</fpage><lpage>118</lpage><permissions><copyright-statement>Copyright &amp;#x00A9; Россинская Е.Р., Рядовский И.А., 2021</copyright-statement><copyright-year>2021</copyright-year><copyright-holder xml:lang="ru">Россинская Е.Р., Рядовский И.А.</copyright-holder><copyright-holder xml:lang="en">Rossinskaya E.R., Ryadovskiy I.A.</copyright-holder><license xml:lang="ru" license-type="creative-commons-attribution" xlink:href="https://creativecommons.org/licenses/by/4.0/" xlink:type="simple"><license-p>Данная работа распространяется под лицензией Creative Commons Attribution 4.0.</license-p></license><license xml:lang="en" license-type="creative-commons-attribution" xlink:href="https://creativecommons.org/licenses/by/4.0/" xlink:type="simple"><license-p>This work is licensed under a Creative Commons Attribution 4.0 License.</license-p></license></permissions><self-uri xlink:href="https://lexrussica.msal.ru/jour/article/view/2112">https://lexrussica.msal.ru/jour/article/view/2112</self-uri><abstract><p>В статье рассмотрено учение об информационно-компьютерном криминалистическом обеспечении тактики следственных и судебных действий, входящее в систему частной теории информационно-компьютерного обеспечения криминалистической деятельности. Предмет учения составляют закономерности собирания, исследования и использования компьютерной информации при производстве следственных и судебных действий, объектами являются тактика и технология следственных и судебных действий. На теоретической основе этого учения разработаны тактика и технология невербальных следственных действий по делам о компьютерных преступлениях: осмотра места происшествия, обыска, выемки, следственного эксперимента с учетом выбора тактического воздействия и принятия тактического решения в зависимости от специфики следственных ситуаций в условиях тактического риска, связанного с возможным противодействием расследованию. Тактико-технологическое обеспечение производства вышеназванных невербальных следственных действий разработано с учетом особенностей цифровых следов, которые характеризуются высокой скоростью трансформации, легко уничтожаются и модифицируются, могут быть представлены практически бесконечным количеством копий, отличаются невозможностью восприятия непосредственно органами чувств, а воспринимаются только с использованием специальных устройств и программ по обнаружению, фиксации и обеспечению сохранности, подтверждаются контрольными числами (хеш-суммами) либо иными данными, свидетельствующими об их целостности. Определены основные принципы работы с цифровыми следами при производстве невербальных следственных действий: сохранность в неизменном виде цифровых следов на всех этапах работы с ними; полное отражение в протоколах следственных действий всех манипуляций; исключительная важность подготовительных мероприятий, включающих выбор специалиста и определение его компетенции, наличие необходимого оборудования и программного обеспечения для работы с цифровыми следами. Для каждого из вышеназванных следственных действий при расследовании компьютерных преступлений разработаны тактические приемы и технологическое обеспечение наиболее результативного получения криминалистически значимой доказательственной и розыскной информации.</p></abstract><trans-abstract xml:lang="en"><p>The paper considers the doctrine of information and computer forensic support of investigative and judicial actions tactics, which is part of the system of the private theory of information and computer support of forensic activity. The subject of the teaching is the laws of gathering, scrutinizing and applying computer information in the production of investigative and judicial actions. The objects are the tactics and technology of investigative and judicial actions. Based on the theoretical aspects of the teaching, the authors have developed the tactics and technology of non-verbal investigative actions in cases of computer crimes. Among these are inspection of the scene of the crime, search, seizure, investigative experiment, given the choice of tactical impact and making a tactical decision depending on the specifics of investigative situations in the conditions of tactical risk associated with possible counteraction to the investigation. The tactical and technological support for the production of the above-mentioned non-verbal investigative actions is developed taking into account the features of digital traces, which are characterized by a high speed of transformation, are easily destroyed and modified, can be represented by an almost infinite number of copies, are characterized by the impossibility of perception directly by the senses, but only with the use of special devices and programs for detection, fixation and preservation, are confirmed by control numbers (hash sums) or other data indicating their integrity. The basic principles of working with digital traces in the production of non-verbal investigative actions are determined. They are the preservation of digital traces unchanged at all stages of working with them; full reflection of all manipulations in the protocols of investigative actions; the exceptional importance of preparatory measures, including the selection of a specialist and the determination of his competence, the availability of the necessary equipment and software for working with digital traces. For each of the above-mentioned investigative actions in the investigation of computer crimes, tactical techniques and technological support for the most effective obtaining of criminally significant evidentiary and investigative information have been developed.</p></trans-abstract><kwd-group xml:lang="ru"><kwd>компьютерные преступления</kwd><kwd>компьютерные средства и системы</kwd><kwd>цифровой след</kwd><kwd>хешсумма</kwd><kwd>информационно-компьютерное обеспечение криминалистической деятельности</kwd><kwd>невербальные следственные действия</kwd><kwd>тактико-технологическое обеспечение осмотра места происшествия</kwd><kwd>обыска</kwd><kwd>выемки</kwd><kwd>следственного эксперимента</kwd></kwd-group><kwd-group xml:lang="en"><kwd>computer crimes</kwd><kwd>computer tools and systems</kwd><kwd>digital footprint</kwd><kwd>hash sum</kwd><kwd>information and computer support for forensic activities</kwd><kwd>non-verbal investigative actions</kwd><kwd>tactical and technological support for the inspection of the scene of the crime</kwd><kwd>search</kwd><kwd>seizure</kwd><kwd>investigative experiment</kwd></kwd-group></article-meta></front><back><ref-list><title>References</title><ref id="cit1"><label>1</label><citation-alternatives><mixed-citation xml:lang="ru">Аверьянова Т. В., Белкин Р. С., Корухов Ю. Г., Россинская Е. Р. Криминалистика : учебник для вузов. — 4-е изд., перераб. и доп. — М. : Норма, Инфра-М, 2013. — 928 с.</mixed-citation><mixed-citation xml:lang="en">Averyanova TV, Belkin RS, Korukhov YuG, Rossinskaya ER. Kriminalistika: uchebnik dlya vuzov [Criminalistics: A textbook for universities]. 4th ed., rev. and suppl. Moscow: Norma: Infra-M; 2013. (In Russ.)</mixed-citation></citation-alternatives></ref><ref id="cit2"><label>2</label><citation-alternatives><mixed-citation xml:lang="ru">Белкин Р. С. Курс криминалистики. — 3-е изд., доп. — М. : Юнити-Дана, Закон и право, 2001. — 837 с.</mixed-citation><mixed-citation xml:lang="en">Belkin RS. Kurs kriminalistiki [The course in criminology]. 3rd ed., suppl. Moscow: Unity-Dana: Zakon i pravo; 2001. (In Russ.)</mixed-citation></citation-alternatives></ref><ref id="cit3"><label>3</label><citation-alternatives><mixed-citation xml:lang="ru">Вехов В. Б. Электронные доказательства: проблемы теории и практики // Правопорядок: история, теория, практика. — 2016. — № 4 (11). — С. 46–50.</mixed-citation><mixed-citation xml:lang="en">Vekhov VB. Elektronnye dokazatelstva: problemy teorii i praktiki [Electronic evidence: Problems of theory and practice]. Pravoporyadok: istoriya, teoriya, praktika [Legal Order: History, Theory, Practice]. 2016;4(11):46-50. (In Russ.)</mixed-citation></citation-alternatives></ref><ref id="cit4"><label>4</label><citation-alternatives><mixed-citation xml:lang="ru">Россинская Е. Р. Криминалистика : учебник для вузов. — М. : Норма, 2016. — 464 с.</mixed-citation><mixed-citation xml:lang="en">Rossinskaya ER. Kriminalistika: uchebnik dlya vuzov [Criminalistics: A textbook for universities]. Moscow: Norma-Infra-M; 2016. (In Russ.)</mixed-citation></citation-alternatives></ref><ref id="cit5"><label>5</label><citation-alternatives><mixed-citation xml:lang="ru">Россинская Е. Р. Направления инновационного развития криминалистической тактики и методик расследования в условиях глобальной цифровизации // II Минские криминалистические чтения : материалы Международной научно-практической конференции (Минск, 10 декабря 2020 г.) : в 2 ч. — Минск : Академия МВД Республики Беларусь, 2020. — Ч. 1. — С. 207–211.</mixed-citation><mixed-citation xml:lang="en">Rossinskaya ER. Napravleniya innovatsionnogo razvitiya kriminalisticheskoy taktiki i metodik rassledovaniya v usloviyakh globalnoy tsifrovizatsii [Directions of innovative development of forensic tactics and investigative techniques in the context of global digitalization]. In: II Minskie kriminalisticheskie chteniya: materialy mezhdunarodnoy nauchno-prakticheskoy konferentsii (Minsk, 10 dekabrya 2020 g.): v 2 ch. [2nd Minsk forensic readings: Proceedings of the International Scientific and Practical Conference (Minsk, December 10, 2020). In 2 parts]. Minsk: Academy of the Ministry of Internal Affairs of the Republic of Belarus; 2020. Part 1. P. 207- 211. (In Russ.)</mixed-citation></citation-alternatives></ref><ref id="cit6"><label>6</label><citation-alternatives><mixed-citation xml:lang="ru">Россинская Е. Р. Теория информационно-компьютерного обеспечения криминалистической деятельности: концепция, система, основные закономерности // Вестник Восточно-Сибирского института МВД России. — 2019. — № 2 (99). — С. 193–202.</mixed-citation><mixed-citation xml:lang="en">Rossinskaya ER. Teoriya informatsionno-kompyuternogo obespecheniya kriminalisticheskoy deyatelnosti: kontseptsiya, sistema, osnovnye zakonomernosti [Theory of information and computer support of criminalistic activity: concept, system, main regularities]. Vestnik Vostochno-Sibirskogo instituta MVD Rossii. 2019;2(89):193-202. (In Russ.)</mixed-citation></citation-alternatives></ref><ref id="cit7"><label>7</label><citation-alternatives><mixed-citation xml:lang="ru">Россинская Е. Р., Рядовский И. А. Концепция цифровых следов в криминалистике // Аубакировские чтения : материалы Международной научно-практической конференции (19 февраля 2019 г.). — Алматы : Алматинская академия МВД Республики Казахстан, 2019. — С. 6–9.</mixed-citation><mixed-citation xml:lang="en">Rossinskaya ER, Ryadovskiy IA. Kontseptsiya tsifrovykh sledov v kriminalistike [The concept of digital traces in criminology]. In: Aubakirovskie chteniya: materialy mezhdunarodnoy nauchno-prakticheskoy konferentsii (19 fevralya 2019 g.) [Aubakirov Readings: Proceedings of the International Scientific and Practical Conference (February 19, 2019)]. Almaty: Almatinskaya akademiya MVD Respubliki Kazakhstan; 2019. (In Russ.)</mixed-citation></citation-alternatives></ref><ref id="cit8"><label>8</label><citation-alternatives><mixed-citation xml:lang="ru">Россинская Е. Р., Семикаленова А. И. Основы учения о криминалистическом исследовании компьютерных средств и систем как часть теории информационно-компьютерного обеспечения криминалистической деятельности // Вестник Санкт-Петербургского университета. — 2020. — Т. 11. — Вып. 3 : Право. — С. 745–759.</mixed-citation><mixed-citation xml:lang="en">Rossinskaya ER, Semikalenova AI. Osnovy ucheniya o kriminalisticheskom issledovanii kompyuternykh sredstv i sistem kak chast teorii informatsionno-kompyuternogo obespecheniya kriminalisticheskoy deyatelnosti [Fundamentals of the doctrine of forensic research of computer tools and systems as part of the theory of information and computer support for forensic activities]. Vestnik Sankt-Peterburgskogo universiteta. Pravo [Vestnik of Saint Petersburg University. Law]. 2020;11(3):745-759. (In Russ.)</mixed-citation></citation-alternatives></ref><ref id="cit9"><label>9</label><citation-alternatives><mixed-citation xml:lang="ru">Россинский С. Б. Следственные действия : монография. — М. : Норма, 2018. — 240 с.</mixed-citation><mixed-citation xml:lang="en">Rossinskiy SB. Sledstvennye deystviya: monografiya [Investigative actions: A monograph]. Moscow: Norma; 2018. (In Russ.)</mixed-citation></citation-alternatives></ref><ref id="cit10"><label>10</label><citation-alternatives><mixed-citation xml:lang="ru">Рядовский И. А. Компетенции специалиста по работе с цифровыми следами при производстве следственных действий // Законы России. Опыт. Анализ. Практика. — 2020. — № 9. — С. 94–100.</mixed-citation><mixed-citation xml:lang="en">Ryadovskiy IA. Kompetentsii spetsialista po rabote s tsifrovymi sledami pri proizvodstve sledstvennykh deystviy [The competence of a specialist in working with digital traces in the production of investigative actions]. Zakony Rossii. Opyt. Analiz. Praktika [The laws of Russia. Experience. Analysis. Practice]. 2020;9:94- 100. (In Russ.)</mixed-citation></citation-alternatives></ref><ref id="cit11"><label>11</label><citation-alternatives><mixed-citation xml:lang="ru">Чекунов И. Г., Голованов С. Ю. [и др.] Методические рекомендации по расследованию преступлений в сфере компьютерной информации : учеб. пособие. — 2-е изд. / под ред. И. Г. Чекунова. — М. : Московский университет МВД России имени В. Я. Кикотя, 2019. — 198 с.</mixed-citation><mixed-citation xml:lang="en">Chekunov IG, Golovanov SYu, et al. Metodicheskie rekomendatsii po rassledovaniyu prestupleniy v sfere kompyuternoy informatsii: ucheb. posobie [Methodological recommendations for the investigation of crimes in the field of computer information. A textbook]. 2nd ed. Moscow: Moskovskiy universitet MVD Rossii imeni V. Ya. Kikotya Publishing house; 2019. (In Russ.)</mixed-citation></citation-alternatives></ref><ref id="cit12"><label>12</label><citation-alternatives><mixed-citation xml:lang="ru">Casey E. Digital Evidence and Computer Crime: Forensic Science, Computers, and the Internet. — Academic Press, 2011. — 840 p.</mixed-citation><mixed-citation xml:lang="en">Casey E. Digital Evidence and Computer Crime: Forensic Science, Computers, and the Internet. Academic Press; 2011. (In Eng.)</mixed-citation></citation-alternatives></ref><ref id="cit13"><label>13</label><citation-alternatives><mixed-citation xml:lang="ru">Introduction to Cybercrime. United Nations Office on Drugs and Crime // URL: https://www.unodc.org/e4j/ en/tertiary/cybercrime.html (дата обращения: 11.07.2021).</mixed-citation><mixed-citation xml:lang="en">Introduction to Cybercrime. United Nations Office on Drugs and Crime. Available from: https://www.unodc. org/e4j/en/tertiary/cybercrime.html [cited 2021 July 11]. (In Eng.)</mixed-citation></citation-alternatives></ref><ref id="cit14"><label>14</label><citation-alternatives><mixed-citation xml:lang="ru">James J. I., Gladyshev P. Challenges with Automation in Digital Forensic Investigations // URL: https://arxiv. org/pdf/1303.4498 (дата обращения: 11.07.2021).</mixed-citation><mixed-citation xml:lang="en">James JI, Gladyshev P. Challenges with Automation in Digital Forensic Investigations. Available from: https:// arxiv.org/pdf/1303.4498 [cited 2021 July 11]. (In Eng.)</mixed-citation></citation-alternatives></ref><ref id="cit15"><label>15</label><citation-alternatives><mixed-citation xml:lang="ru">Maras M.-H. Cybercriminology. — Oxford University Press, 2016. — 448 p.</mixed-citation><mixed-citation xml:lang="en">Maras M-H. Cybercriminology. Oxford University Press; 2016. (In Eng.)</mixed-citation></citation-alternatives></ref><ref id="cit16"><label>16</label><citation-alternatives><mixed-citation xml:lang="ru">McGuire and Dowling. Cybercrime: A review of the evidence. Research Report 75. Chapter 2 : Cyber-enabled crimes-fraud and theft // URL: https://assets.publishing.service.gov.uk/government/uploads/system/uploads/ attachment_data/file/248621/horr75-chap2.pdf (дата обращения: 11.07.2021).</mixed-citation><mixed-citation xml:lang="en">McGuire and Dowling. Cybercrime: A review of the evidence. Research Report 75. Chapter 2: Cyber-enabled crimes-fraud and theft. Available from: https://assets.publishing.service.gov.uk/government/uploads/system/ uploads/attachment_data/file/248621/horr75-chap2.pdf [cited 2021 July 11]. (In Eng.)</mixed-citation></citation-alternatives></ref></ref-list><fn-group><fn fn-type="conflict"><p>The authors declare that there are no conflicts of interest present.</p></fn></fn-group></back></article>
