|
||||
教你如何獲取電子證據
第1招兒
搜集電子證據
所要遵循程序
一旦要求取證時,可以遵循如下程序:1.提出書面舉證請求。請求中要包括有關電子證據的定義、說明和具體問題。2.設計一系列問題得出目標計算機系統的總體印象,具體包括如下內容:系統設置、電子郵件系統結構、網絡結構、應用的具體軟件、該機構所有計算機系統中使用的備份程序等,需包括對用來制作備份的設備(如磁帶驅動器)、負責制作備份的人員、備份信息、備份日程表等進行的說明、是否對個別文件的訪問權限予以控制、系統共享文件結構如何等。3.所有的舉證要求都應清楚地表明你所要求的證據既包括電子文檔也包括紙質文件。還可以專門就計算機系統下的證據的類型(如磁盤、電子郵件和備份磁帶)提出具體的要求。最後,如有必要應附帶檢驗要求。這樣一來,你就可以檢查目標計算機系統從而得到第一手相關資料。
第2招兒
電子證據證據源
包括備份和U盤
關於電子證據的證據源:
1.一個最豐富的證據來源就是為防止系統癱瘓丟失數據做的備份,還要了解這些備份是如何制作的,因為有時候離開了制作備份用的軟件,可能無法恢復備份信息。
2.被用戶有選擇性地存儲於U盤或其他便攜式介質中的資料也是一個豐富卻又易被忽視的證據來源。首先是用戶為關鍵性的文件創建『特定備份』;其次是用戶復制電子郵件以防它們被自動清理程序刪除;再有就是用磁盤存儲那些不想放在公司計算機上的資料。收集和查看所有重要證人的電腦磁盤是全面檢查電子證據過程中的重要環節。
3.詢問每位證人使用計算機的情況。了解每位證人如何使用計算機、如何管理和儲存資料將幫助我們找到那些未能發現的資源。證人的家用電腦、筆記本電腦等也不要放過。
第3招兒
如何保護已得證據
加寫保護留監視鏈
1.對介質進行寫保護
一旦得到了你所要的資料,必須首先保證每一個介質的完整性。這需要兩個關鍵性的步驟,即寫保護和病毒檢查。寫保護可以防止介質被添加數據。這種措施可以保證利用證據工作時,證據不會被刪改。同樣,病毒檢查也可以防止證據被改寫。如果發現病毒,不要擅自對該介質進行清理,否則會改變原有證據。
2.保留監視鏈
監視鏈能從最初始的證據追蹤到當庭提供的證據。對於電子證據而言,監視鏈是至關重要的,因為以電子方式存儲的證據修改起來相對容易,這條鎖鏈則是電子證據鑒別的重要工具。保留電子證據的監視鏈至少需要證實下列內容:任何信息未被添加或更改;已制作了完整的拷貝;復制過程可靠;所有的介質都是安全的。保留監視鏈是眾多環節中的首要要求,其次就是要制作鏡像拷貝。
第4招兒
不懂電腦技術要找專業人士
現實生活中,很多人會操作電腦但對電腦技術知之甚少,而取得電子證據是一個十分復雜的過程,在這種情況下,就得聘請一位專業人士來協助。
如今,尋找電子證據已成為法律專業人士注意的焦點。掌握一定的方法並遵循一定的工作程序會使證據的收集更順利。那些既懂計算機又精通法律的律師無疑會有大展身手的機會,為客戶提供高質量的法律服務。