چیست^
انسان توانسته است از رهگذر پیشرفتهای مهم فناورانه، بخش قابل توجهی از اندیشه و هوش انسانی را به سامانههای دیجیتال منتقل کند. در این فرایند، ظهور رایانهها نقش اصلی داشت؛ زیرا به مدیریت و پردازش کمّی و کیفی حجم بزرگی از اطلاعات، شکلگیری خطوط تولید و دگرگونی شیوه ارائه خدمات کمک کرد. اطلاعات در دوران پساصنعتی به ابزاری راهبردی، ارزشمند و مهم تبدیل شده است.
با گسترش عظیم فناوری رایانهها، شبکههای الکترونیکی و ارتباطات، در دورهای زندگی میکنیم که فعالیتهای سنتی انسان در حوزههای ارتباطات، جابهجایی اشخاص، کالا و سرمایه و ارائه خدمات، و نیز فعالیتهای مربوط به معاملات الکترونیکی و دسترسی به اینترنت، هم در سطح ملی و هم در سطح بینالمللی، ارتقای کیفی یافتهاند.
اطلاعات مرتبط با استفاده از سامانههای دیجیتال میتواند موضوع مداخله قرار گیرد، مانند تغییر، تحریف، جعل، گردش یا دسترسی بدون مجوز به دادهها، و همچنین میتواند عنصر مادی جرایم دیگری را تشکیل دهد؛ مانند گردش مواد غیرقانونی، جعل و کلاهبرداری با رایانه، افترا، نفوذ و خرابکاری در شبکه و انتشار نرمافزارهای زیانبار. این صورتهای مداخله، یا جرایم فناوری پیشرفته، ثابت نیستند بلکه پیوسته و حتی در زمان کوتاه تغییر میکنند. بر اساس شیوه ارتکاب، به جرایمی که با استفاده از رایانه انجام میشوند و جرایمی که از طریق اینترنت و فضای سایبری انجام میشوند تقسیم میگردند. جرایم ارتکابی در اینترنت به جرایم علیه جامعه، علیه اموال و داراییها و علیه حقوق فردی شهروند تقسیم میشوند.
منظور از سامانههای دیجیتال یا سامانههایی است که دارای یک نظام الکترونیکی دیجیتال خودکار، قابل برنامهریزی مجدد و عمومی هستند که میتواند دادهها را بر اساس مجموعهای از دستورها و فرمانهای از پیش تعیینشده، یعنی نرمافزار، مدیریت و پردازش کند؛ یا سامانههایی که فضای الکترونیکی یا مغناطیسی برای ثبت و ذخیره دارند و برای بهرهبرداری از اطلاعات ثبتشده در آنها با سامانههای دیگر ارتباط برقرار میکنند.
زمینههای کاربرد ^
بخش بررسی سامانههای دیجیتال، اینترنت و ارتباطات در مواردی فعالیت میکند که انجام اقدامات زیر لازم باشد:
- آزمایشهای آزمایشگاهی بر روی دستگاههای مدیریت دیجیتال اطلاعات و نرمافزارهای این دستگاهها، با هدف احراز عناصر و اطلاعات مربوط به پرونده واگذار شده؛ مانند رایانهها، تجهیزات جانبی آنها، تلفنهای همراه، دفترچههای الکترونیکی، نوارهای مغناطیسی کارتهای اعتباری و مانند آن.
- آزمایشهای ویژه برای ردیابی نشانی سامانه الکترونیکی، یعنی اثر دیجیتال،که برای ارتکاب اعمال مورد اختلاف با استفاده از اینترنت و ارتباطات به کار رفته است؛ مانند ایجاد اختلال در ترافیک سایبری، تغییر و سرقت دادهها، نفوذ و خرابکاری در شبکه، دسترسی بدون مجوز، انتشار نرمافزارهای زیانبار، تسهیل جرایم، جعل و کلاهبرداری، با هدف کشف و پیوند دادن کاربر آن سامانه دیجیتال با این اعمال.
آزمایشهای آزمایشگاهی^
با بهکارگیری روشهای علمی و فنی شناختهشده بینالمللی، مستند از نظر علمی و قابل پذیرش در دادگاه، آزمایشهای آزمایشگاهی تحلیل سامانههای دیجیتال را همواره مطابق قانون نافذ هر مورد انجام میدهیم که شامل موارد زیر است:
- آزمایشهای خواندن، بازیابی و مقایسه پروندههای دیجیتال ذخیرهشده در رسانههای الکترونیکی یا مغناطیسی رایانهها یا در سامانههای جانبی آنها.
- آزمایشهای خواندن و مقایسه پروندههای دیجیتال ذخیرهشده در حافظه یا کارتهای تلفنهای همراه، دستگاههای دورنگار و سایر دستگاههای الکترونیکی.
- آزمایشهای خواندن محتوای نوارهای مغناطیسی کارتهای اعتباری و سایر کارتها، و نیز آزمایش بر روی دیگر ابزارهای نوین ذخیرهسازی دیجیتال دادهها، مانند مدارهای الکترونیکی یا ابزارهای دیگر ثبت دیجیتال داده.
- آزمایشهای مربوط به نسخهبرداری غیرمجاز از نرمافزارها و ثبتهای دیجیتال، مانند برنامهها و دیسکهای نوری و تصویری.
- آزمایشهای رمزگذاری و رمزگشایی.
- تحقیق برای احراز و تأیید فعالیتهای کاربران اینترنت و ارتباطات، به منظور اثبات گردش مواد غیرقانونی یا اعمالی که عنصر مادی جرایم گوناگون را تشکیل میدهند، مانند کلاهبرداری، توهین، معاونت در خودکشی، و نیز هر نوع حمله دیجیتال مخرب یا نفوذ به سامانههای رایانهای.
ارزیابی - بهرهبرداری ^
افزون بر این انجام میدهیم:
- ارزیابی گزارشهای آزمایشگاهی آزمایشگاههای دولتی و سایر آزمایشگاهها یا متخصصان، در پروندههای مربوط به سامانههای دیجیتال، اینترنت و ارتباطات.
- بهرهبرداری از عناصرکه نیازمند بررسی بیشتر هستند، با مشخص کردن نکات جنایی برای تحلیل، مستندسازی و ارائه تکمیلی، و نیز با تعیین مواردی که امکان بررسی و بهرهبرداری آزمایشگاهی داشتهاند اما درخواست مناسب درباره آنها مطرح نشده است.
مطالعات - آموزش ^
همچنین اقدام میکنیم به:
- تهیه مطالعات همراه با ارائه پیشنهادهادر خصوص اتخاذ تدابیر ویژه پیشگیری و مقابله و تهیه تجهیزات و نرمافزارهای ویژه برای امنیت شبکههای محلی و گسترده، و نیز حفاظت در برابر جرایمی که با استفاده از سامانههای دیجیتال، رایانامه، اینترنت و ارتباطات ارتکاب مییابند؛ مانند حملات دیجیتال مخرب یا نفوذ به سامانههای رایانهای، ارتباطات مشکوک در اتاقهای گفتوگو، نرمافزارهای زیانبار، اسبهای تروآ، کرمها، کوکیها، فیشینگ، پیامهای ناخواسته، بدافزارها، شمارهگیرها و مانند آن.
این مطالعات و پیشنهادها عمدتاً به نهادهایی مانند خدمات و سازمانهای دولتی، سازمانها و شرکتهای بخش خصوصی یا بخش عمومی گسترده، اشخاص حقیقی و مانند آن مربوط میشود و با نیازهای هر نهاد سازگار خواهد بود. - تهیه برنامههای آموزشی ویژه و همایشهای اطلاعرسانیبرای حفاظت در برابر هرگونه تعرض از انواع پیشگفته، متناسب با نیازهای هر نهاد.
- بررسینرمافزارها و تجهیزات حفاظتی موجود.
پرسشهای نمونهای که بسته به پرونده مورد بررسی ممکن است مطرح شوند^
- آیا کد نرمافزار مورد استفاده اصلی است یا از جای دیگری سرقت یا تصاحب شده است، مانند موضوعات مالکیت فکری؟
- آیا دیسکهای نوری توقیفشده اصلی هستند یا نسخههای غیرقانونی؟
- آیا از خواندن حافظه تلفن همراه، دفترچه الکترونیکی و مانند آن عناصر مورد اختلاف به دست میآید؟
- چه عناصری در نوار مغناطیسی کارت وجود دارد، اعم از کارت اعتباری، تلفنی یا مانند آن؟
- آیا سند دیجیتال مورد اختلاف قابل رمزگشایی است؟
- آیا میتوان کاربر اینترنتی را که با استفاده از آن اعمال غیرقانونی مانند توهین، کلاهبرداری یا جرم اقتصادی انجام میدهد شناسایی کرد؟
- آیا حساب گردش مواد در اینترنت توسط شخصی که دارنده آن معرفی میشود ایجاد شده است یا توسط دیگری، از کجا و به وسیله چه کسی؟
- آیا مشخص میشود رایانامه مورد بررسی واقعی است یا صوری؟