Informatikai perek igazságügyi szakértői perspektívából Illési Zsolt, CIS[A|M] informatikai igazságügyi szakértő illesi.zsolt@proteus.hu „Információvédelem Menedzselése” XLIV. Szakmai fórum 2011. január 19. Hétpecsét Információbiztonsági Egyesület
Informatikai perek Szűk értelmezés: a per tárgya IT eszköz/rendszer vagy szolgáltatás Tág értelmezés: és/vagy IT eszköz/rendszer jelentős bizonyítékforrás
Igazságügyi szakértők feladata testis facti (a tény tanúja) ≠ judex facti (ténybíró) mikrobizonyítás azaz szakmai ténymegállapítás, következtetések levonása → tényállási elemek feltárása
Bizonyíték Általában olyan adat, amely az ügy szempontjából releváns tényekre vonatkozik összességükben alkalmasak a tényállás megállapítására, utólagos rekonstrukciójára
O.J. Simpson Az ellene folyó gyilkossági per kapcsán lett ismert, amely során feleségének és annak új párjának meggyilkolásával vádolták meg A valószínű bizonyítékok ellenére a büntető eljárás során esküdtszék felmentette Meggyilkolt felesége családja polgári kártérítési pert indított ellene, amelyet meg is nyertek és több tízmillió dollár kártérítésre ítélték O.J.-t
Perek sajátosságai/eltérései ∑ Büntető per Polgári per megindítható természetes személlyel szemben szervezettel, természetes vagy jogi személlyel szemben bizonyítási teher vádló (közvádas ügyekben az állam) (viszont)keresetet benyújtó bizonyítási tilalom közvetlen és közvetett tilalmak rendszere 1 db Pp. 166§ (2): eskü bizonyítás minden kétséget kizáró (in dubio pro reo) valószínűség magasabb foka megengedett bizonyítékforrások köre zárt (törvényben meghatározott) Be. 78§ (1) nyitott (minden) Pp. 3§ (5)
Problémák Szakvélemények lehetséges hibái Szakértői területek Szakértők bevonásának kérdései Szakértők „jogállása” Szakértők „halmaza” Kirendelés/ megbízás problémái
Szakvélemények legfőbb lehetséges hiányosságai (1) Kompetencia túllépése jogkérdésben nyilvánított vélemény kirendelő határozatban/ megbízásban fel nem tett kérdésre adott válasz leleten kívüli egyéb bizonyítékra tekintettel adott válasz
Szakvélemények legfőbb lehetséges hiányosságai (2) Tartalmi megalapozatlanság iratellenesség téves ténybeli következtetés hiányzó ténymegállapítás felderítetlenség
Szakvélemények legfőbb lehetséges hiányosságai (3) Durva megalapozatlanság szakág módszertani ajánlásainak megszegésével készült szakvélemény vizsgálati módszer és annak validitásának meg nem jelölése
Szakértők bevonásának kérdései Szakértők/ szakértés kihagyása Inkompetens szakértő kirendelése/ megbízása Több szakértő egymás utáni kirendelése Hatóság tagja „szakért”
Szakszerűtlen (?) szakterületek Informatikai szakterületek (9/2006. (II. 27.) IM rendelet az igazságügyi szakértői szakterületekről, valamint az azokhoz kapcsolódó képesítési és egyéb szakmai feltételekről) informatikai berendezések, számítógépek, perifériák és helyi hálózatok (hardver) informatikai biztonság informatikai rendszerek tervezése, szervezése stúdiótechnika, multimédia területtel összefüggő informatikai tevékenység számítástechnikai adatbázis, adatstruktúrák szoftverek Számítástechnikai krimináltechnikai feladatok (U.S. Department of Justice, FBI, Laboratory Division: Handbook of Forensics Services) tartalom vizsgálat összehasonlítás tranzakció/ esemény időrend megállapítás adatfájl mentés törölt adatfájl helyreállítás formátum átalakítás kulcsszavas keresés jelszó helyre állítás forráskód elemezés
Szakértők „jogállása” A szakértőkre egyidőben jellemző: túlzott bizalom az egyetlen a személy a hiteles nem a módszer alultámogatottság képzés/ módszertan/ eszköz hiánya szakmai-konzultációs fórumok hiánya életvitelszerűen nem űzhető
Szakértők „halmaza” Szakértők: igazságügyi szakértő[i intézet| cég] eseti szakértő szaktanácsadó eljáró hatóság
Kirendelés megbízás problémái Rossz kérdés → rossz válasz Rossz kérdések köre: az ügy szempontjából érdektelen kérdés kompetencián kívüli kérdés értelmetlen kérdés
Ha „ügye támad” Saját szakértő, szaktanácsadó bevonása szükséges A per nem csak jogkérdés A pertaktikát a jogászoknak egyeztetni kell az érintettel és a bevont szakértőkkel