① 如何進行電子數據證據的收集
法律分析:電子數據證據收集的具體步驟:
1.涉案計算機系統的保護。(1)對涉案計算機第一時間進行封鎖。(2)對涉案計算機硬碟、光碟等存儲介質進行原數據拷貝,盡量避免在原計算機內操作,以免數據丟失。有必要利用硬碟拷貝機把涉案硬碟進行整盤拷貝。(3)利用先進的計算機取證勘查箱進行取證,它具有應用范圍廣、攜帶方便、規范化、專業化的特點。(4)在現場取證調查時應記錄的內容包括:電腦使用者,電腦狀態,是否連接網路,執行取證在場人員,電腦的品牌、型號,電腦硬碟序列號,電腦的外設情況。
2.確定證據。(1)利用搜索工具,進行一系列的關鍵字搜索查找最重要的信息。(2)藉助專業的刪除———格式化恢復工具,把刪除、隱藏、加密的信息找出。注意Windows系統的交換文件和硬碟中未分配的空間往往存放著犯罪嫌疑人容易忽視的證據。(3)利用數據解密技術和密碼破譯技術,對電子介質中的被保護信息進行強行訪問,獲取信息。(4)把搜集好的數據與辦案幹警初步確定數據進行印證。(5)收集好的原數據應做備份。
3.提取分析數據。(1)利用專業的取證分析平台對文件屬性、文件的摘要和日誌進行分析。分析平台應具有數據恢復、數據修復、多格式支持、信息檢索等必要功能。(2)對確鑿證據,作出與案件關聯的分析報告。
4.歸檔。對得出的結論以及電子證據要嚴格保管、做好備份。辦案人員查看時必須登記。
法律依據:最高人民法院、最高人民檢察院、公安部《關於辦理刑事案件收集提取和審查判斷電子數據若干問題的規定》 第八條收集、提取電子數據,能夠扣押電子數據原始存儲介質的,應當扣押、封存原始存儲介質,並製作筆錄,記錄原始存儲介質的封存狀態。
封存電子數據原始存儲介質,應當保證在不解除封存狀態的情況下,無法增加、刪除、修改電子數據。封存前後應當拍攝被封存原始存儲介質的照片,清晰反映封口或者張貼封條處的狀況。
封存手機等具有無線通信功能的存儲介質,應當採取信號屏蔽、信號阻斷或者切斷電源等措施。
② 電子數據證據包括哪些
電子數據包括下列信息、電子文件:(一)網頁、博客、微博客等網路平台發布的信息;(二)手機簡訊、電子郵件、即時通信、通訊群組等網路應用服務的通信信息;(三)用戶注冊信息、身份認證信息、電子交易記錄、通信記錄、登錄日誌等信息;(四)文檔、圖片、音頻、視頻、數字證書、計算機程序等電子文件;(五)其他以數字化形式存儲、處理、傳輸的能夠證明案件事實的信息。
法律依據:《最高人民法院關於民事訴訟證據的若干規定》第十四條 電子數據包括下列信息、電子文件:(一)網頁、博客、微博客等網路平台發布的信息;(二)手機簡訊、電子郵件、即時通信、通訊群組等網路應用服務的通信信息;(三)用戶注冊信息、身份認證信息、電子交易記錄、通信記錄、登錄日誌等信息;(四)文檔、圖片、音頻、視頻、數字證書、計算機程序等電子文件;(五)其他以數字化形式存儲、處理、傳輸的能夠證明案件事實的信息。