韓笑 應俊 朱元
摘 要:電子證據是2012年修訂的《刑事訴訟法》規(guī)定的一種新的證據形式,在司法實踐中缺乏配套的實務規(guī)定,特別是電子證據的收集,缺乏統(tǒng)一的操作規(guī)范。本文從原則、對象和程序等三個角度出發(fā)對電子證據收集的問題進行了思考和闡述。
關鍵詞:電子證據;原則;對象;程序
2012年修訂的《刑事訴訟法》第48條規(guī)定:“可以用于證明案件真相的材料,都是證據。證據包括:(一)物證;(二)書證;(三)證人證言;(四)被害人陳述;(五)犯罪嫌疑人、被告人供述和辯解;(六)鑒定意見;(七)勘驗、檢查、辨認、偵查實驗等筆錄;(八)視聽資料、電子數據。證據必須經過查證屬實,才能作為定案的根據?!?/p>
作為一種新列入法律體系的證據形式,電子證據在運用于司法實踐的過程中會遇到不少問題,而對于偵查機關而言,電子證據的首要問題就是收集。
電子證據的收集和保全,是指司法工作人員或者是律師按照法定的程序和方法,發(fā)現、提取、制作、或是依法向有關單位或個人調查提取電子證據,并對該證據進行保全的特定行為。
思考一:電子證據收集過程中需要遵循哪些原則?
電子證據作為訴訟證據的一種,既有證據的一般形式,也有其特殊性,所以在收集時應當遵循以下一些原則:
(一)合法性原則,電子證據作為刑事訴訟法規(guī)定的證據形式,必須要依法收集,符合關于立法機關和司法機關確定的證據收集的普遍性規(guī)定,比如,《刑事訴訟法》第54、55、56、57、58條,兩高三部制定的《關于辦理刑事案件排除非法證據若干問題的規(guī)定》等等;(二)全面性原則,偵查機關在收集電子證據的過程中,應當進行全面的調取,確保所獲得的各種證據之間可以相互印證,形成證據鏈,比如,即調取行賄的犯罪嫌疑人網上銀行轉出的記錄,也要調取受賄的犯罪嫌疑人網銀收入的記錄,如果是跨行轉入轉出的,還應調取人民銀行服務器上的相關記錄;(三)及時性原則,電子證據存儲于手機、電腦、服務器等設備或者網絡當中,容易被修改、刪除,所以偵查機關在取證時應該盡量的及時、快速,爭取在其他人接觸之前加以固定;(四)取證專門化原則,電子證據的形式特殊,本質上以1和0的二進制存在,而且普遍存在于各種IT設備當中,所以提取的方式也不同于書證物證等其他形式的證據,要有專門的取證技術人員,借助于專門儀器來實施調取工作,比如各種手機取證箱、取證儀,硬盤復制工具等等。
思考二:對電子證據收集對象有何特殊要求?
電子證據,特別是基于互聯網而存在的電子證據,有著很強的“普遍聯系”的特征,會涉及到隱私或者財產的內容,比如:調取犯罪嫌疑人微信的聊天記錄,勢必會接觸到嫌疑人與其他人的聊天內容、微信錢包等等,為了保護非涉案人員的隱私、財產等合法權益,有效地規(guī)范電子證據收集行為,在刑事電子證據收集的過程中就必須嚴格限制電子證據收集的對象,防止不當擴大。為此,可以采用的措施有以下兩種:
第一,嚴格堅持關聯性原則。
首先是與案件事實有關聯性,調取的電子應該是與待證事實有直接關系或者是有較強的間接聯系,比如職務犯罪案件中的嫌疑人和行賄人之間的微信聊天記錄屬于有直接關聯性、行賄人之間對受賄人相關興趣愛好的QQ討論可以作為有較強的間接聯系,而行賄人與嫌疑人的情人之間因為舊相識而在網上閑聊往事則與不能認為與案件事實具有關聯性。其次,被調查的對象應是明確的涉案人員,比如職務案件中的犯罪嫌疑人、行賄人、收受錢財的嫌疑人親友、情婦、秘書、司機等,如果紀委階段已經查清楚,嫌疑人與另一名情婦若只是保持男女關系,不涉及到金錢往來的,則此情婦不宜作為偵查階段的取證對象。
第二,對電子證據原存儲設備的特殊規(guī)定
存儲電子證據的原始設備有兩種:第一種是生成并存儲的設備,比如一臺筆記本,使用者敲擊鍵盤發(fā)出了一條指令,電腦執(zhí)行了指令,并當做一條記錄存儲于電腦的硬盤當中;第二種是僅具有存儲功能的設備,比如用于數據備份的服務器。有的電子證據可以從這些設備中直接提取,而有些電子證據直接依附于設備,如果提取出來則會破壞證據的“三性”,所以此類設備也是調查取證的對象,也就隨之產生了扣押、安放,甚至拆解的問題。
所以,對此類對象要首先保證存放安全,比如適宜溫度和濕度、妥善的固定設備等;其次是運輸、拆解的安全和專業(yè)化;最后是要減少“附帶損壞”,比如:電子證據只存在于電腦硬盤當中,那就只拆解硬盤,不拆解其他硬件;再比如:電子證據只是依托于某個硬件而存在,它本身又是無害的且不屬于贓物,在經過庭審質證以后,該硬件可以發(fā)還繼續(xù)使用。
思考三:電子證據的收集程序有何適宜的規(guī)定?
電子證據收集的原則、收集對象的限制等等要求,最終要通過收集程序來體現,而收集的質量和內容也都要靠程序來保障,所以全面和適宜的收集程序對于確保刑事電子證據的合法性、真實性、關聯性具有重要意義。
電子證據進入法律體系的時間不長,沒有對應的配套規(guī)定,實踐中的雖然又一些經驗總結,但是也不全面,所以可以考慮參照國外普遍設立的“電子證據收集基本過程模型”,進而設計符合我國的司法實踐的電子證據收集過程模型,大致分為以下四個方面:
第一,分析案件和準備工具
首先,對于偵査機關在工作中自行發(fā)現的案件,在對其進行電子證據收集之前,就應當對案件進行詳細的分析,比如電子證據可能存在的地點、形式等,并據此安排好取證人員和工具;其次,對于從外界受理的案件,則要盡可能多的向報案人、舉報人了解案件的詳細情況以及潛在的電子證據線索,例如:被舉報人常用的手機號碼、犯罪嫌疑人的微信、QQ等;最后,對于上級移送的案件,在收案時也要及時掌握已有的電子證據情況。
第二,犯罪現場的保護
基于電子證據容易被修改或偽造的特點,在電子證據收集過程中對犯罪現場的保護尤為主要。針對刑事電子證據收集的犯罪現場的保護需要注意以下幾點:首先,在到達犯罪現場后,應當在第一時間封鎖犯罪現場,凍結案發(fā)現場的電子設備、電子信息系統(tǒng),并盡力維持設備和數據正常狀態(tài);其次,要馬上切斷互聯網或者內部網絡,避免設備或者數據受到外來的干擾,并將現場的人、設備等相互隔離,避免再發(fā)生聯系。此外,如果因為偵查需要而保持設備與網絡鏈接的,則要做好防護工作。
第三,提取電子證據
在電子證據的收集中,常用的提取手段主要包括:(1)勘査:運用拍照、攝像、繪圖、記錄等方式對案發(fā)現場進行全方位的固定,以便對案發(fā)現場和過程進行分析、還原,在勘査時,要特別注意將現場器材設施的聯接、配置、運作情況,并將電纜布線形式、插頭和插座、電源開關的運行情況進行記載;(2)封存、扣押:對證據的封存、扣押應當汪意安全,封存、扣押的對象必須是與案件有關的相關物品,而且在封存、扣押時,要同時收集使用說明書、驅動程序等與電子證據相關的資料,從而確保電子證據的完整性;(3)復制:在取證過程中應當盡量采用復制的方法將數據提取進行分析和庭審質證,以便保護原始設備和數據;(4)詢問:在收集電子證據時,要獲得信息系統(tǒng)或存儲設備的賬戶、密碼等信息,偵査人員可以詢問犯罪現場的當事人,為電子證據的提取或者分析奠定基礎。此外詢問不僅要按照法定程序,還必須注意詢問的內容與案件的關聯性。
第四,電子證據的提取與分析
應由具備資質的機構或者人員對電子證據進行提取,借助專門儀器的,應嚴格按照產品說明書或者操作手冊實施,不需要儀器的,應當遵守流程,并采用安全性強的保存介質,一次提取后,要多做備份,而原始設備和數據則妥善保管,以便核對。
對于電子證據的分析,首先要防止數據污染、毀損或者消失,其次可以借助儀器或者專門軟件進行刪選、分析,必要時要引入“外智”,請該領域的專家學者前來提供幫助;最為重要的是要將電子證據與其他證據對照審查,因為電子證據容易被修改或偽造,即使是從原始設備中調取的,也有可能在此之前已經被“動過手腳”了,所以從證據鏈的角度進行審視。
(作者單位:杭州市余杭區(qū)人民檢察院,浙江 杭州 311100)