近年來,計算機網絡保密違法案件一直占各類違反保密法律法規案件的絕大多數。對于計算機網絡保密違法案件,電子取證已成為界定案件性質、分清主次責任、確定處理標準的最核心的要素。對此,有關部門做了大量復雜、細致的工作,總結出針對計算機、移動存儲介質、服務器等電子設備取證的工作流程和規范,明確了電子取證技術核查報告的要素和體例。然而,這些僅僅局限在經驗的總結上,還沒有上升到法律規制的高度。由于缺乏對保密違法案件電子取證的法律規制,取證的程序還不夠規范,取證的標準還不夠明確,這樣極有可能產生對取證結果的質疑。因此,完善保密違法案件電子取證的法律規制已經成為當務之急。
一、保密違法案件電子取證法律規制的含義與發展歷程
(一)保密違法案件電子取證的含義
保密違法案件的電子取證是電子取證的一種特殊類型。電子取證的概念在我國學術界有廣義和狹義兩種觀點。筆者認為,過于強調廣義說和狹義說的區分意義不大,因為電子取證的目的毫無疑問是獲取能夠對涉及計算機網絡有關案件的證據。一般而言,所謂電子取證是指以計算機技術及工具為基礎,從計算機系統、計算機相關外設以及互聯網中獲取與各類計算機案件有關的數字證據,為涉及計算機的刑事、民事、行政案件提供證據支持。保密違法案件的電子取證是電子取證中極為特殊的一種類型。筆者認為,所謂保密違法案件的電子取證是指保密行政管理部門或者其委托的特定機構,對于涉嫌違反保密法律法規案件中的計算機、網絡系統或其他電子設備,通過有關計算機技術和工具,對證明是否存在違反保密法律法規行為的電子證據進行提取和確認的過程。其特殊性具體表現在以下三個方面。
第一,電子取證主體限于保密行政管理部門及其委托的特定機構。這是由保密違法案件的特殊性質所決定的。保密違法案件的查處,一般特指保密行政管理部門依法對發生的保密違法行為進行調查核實,對有關責任人員作出處理,對發現機關、單位存在的保密隱患和漏洞進行整改的行為。在保密違法案件涉及計算機、網絡系統或其他電子設備時,由于這些系統或設備中可能存儲有國家秘密,為了在電子取證時確保國家秘密安全,由其他政府部門或者社會取證機構來進行取證顯然是不合適的。因此,對于保密違法案件的電子取證只能由保密行政管理部門及其委托的特定機構來承擔,它們享有對此類保密違法案件進行電子取證的權力,同時也要承擔相應的責任。
第二,電子取證對象限于涉嫌保密違法案件中的計算機、網絡系統或其他電子設備。筆者認為,這包含有兩層含義:第一層含義,將取證的對象區別于保密檢查的對象。保密技術檢查是指使用保密技術檢查裝備和手段,對網絡、設施、設備和場所等進行的檢查,這種檢查雖然也要用到計算機等相關技術,但其不以受檢對象存在違反保密法律法規行為作前提;而電子取證的對象則局限于已經有初步證據證明有關計算機、網絡系統或其他電子設備在使用中存在違反保密法律法規的情形。第二層含義,將取證的對象區別于一般取證的對象。在保密違法案件查處過程中,還存在其他取證形式,比如進行詢問談話、調閱有關文件資料、現場勘驗和檢查等等,即使其他取證內容涉及電子數據,比如調閱有關電子檔案等,都不能作為電子取證;而只有針對涉嫌保密違法案件中的計算機、網絡系統或其他電子設備為對象的取證才屬于保密違法案件電子取證。
第三,電子取證目的在于對是否存在違反保密法律法規行為的電子證據進行提取和確認。在保密違法案件查處中,對有關責任人員進行處理依靠的是證據,對存在泄密隱患的機關、單位提出整改意見依賴的也是證據,而電子取證的根本目的就在于通過提取和確認有關電子證據來判定有關當事人的行為是否違反保密法律法規,判斷機關、單位的計算機等信息設備的管理是否存在隱患和漏洞。
(二)保密違法案件電子取證的發展歷程
隨著現代信息技術的迅猛發展和廣泛應用,國家秘密載體呈現數字化、網絡化、輕便化、隱形化趨勢,國家秘密的存儲、處理和傳輸方式發生很大變化,優盤、移動硬盤和光盤等磁介質,筆記本電腦、數字復印機等自動化辦公設備以及無線網絡、手機等的廣泛應用,使得泄密渠道不斷增多,泄密危害更加嚴重。當前,涉及信息化條件下的計算機、網絡類保密違法案件占案件總數的90%以上。回顧保密違法案件電子取證的發展歷程,筆者認為可以簡單劃分為以下三個階段。
第一階段,以計算機單機、移動存儲介質為主的電子取證。早期涉及計算機、網絡的保密違法案件主要表現在連接互聯網的計算機存儲處理涉密信息、涉密計算機連接互聯網、移動存儲介質交叉使用等方面,這一時期的電子取證的重點主要是對計算機單機、移動存儲介質的電子取證。保密違法案件電子取證屬于起步階段。
第二階段,以服務器、網絡信息系統為主的電子取證。隨著信息化的快速發展,涉密網絡、非涉密網絡、互聯網絡等在信息產生、存儲、交換活動中廣泛使用,出現了很多涉及網絡的保密違法案件,比如通過互聯網OA傳遞國家秘密信息,在非涉密網絡中存儲、處理國家秘密信息,涉密網絡沒有實現與互聯網的完全物理隔離等情況,在這一階段出現了對服務器,以及有關網絡信息系統的電子取證。電子取證的復雜性和專業性顯著提升。
第三階段,以涉密信息網上流轉為核心的電子取證。隨著全媒體、大數據、云計算和物聯網時代的到來,涉及計算機、網絡的保密違法案件又呈現出新的特點。最突出的就是涉密信息在網上不特定硬件或終端流轉的情況。比如,將涉密信息存儲在互聯網云盤中,計算機、智能手機、平板電腦等均可作為終端;再比如,涉密信息在微信、微博、QQ等各種互聯網交互軟件中的傳播。電子取證呈現出種類增多,難度增大的突出特點。
二、保密違法案件電子取證法律規制的主要原則和內容
密違法案件電子取證的目的是為了獲得電子證據。電子證據毫無疑問屬于證據的一種,從證據資格的基本內容而言,證據必須具有客觀性、關聯性和合法性的標準。其中,合法性是證據資格的首要要求。具體到電子證據,證據的合法性標準主要包括電子取證的主體是否合法,證據的形式是否合法,取證的程序和方法是否合法等。對于保密違法案件電子取證而言,雖然取證技術處在不斷發展的過程中,很難從技術層面強求保密違法案件電子取證的一致性;但是保密違法案件電子取證的程序本質上屬于法律制度層面,應當有所統一。否則,就很難從法律規范的層面對電子取證措施進行有效規制,如果不能從程序層面對電子取證措施進行有效規制,電子取證的有效性和合法性就會受到質疑。
(一)保密違法案件電子取證法律規制的主要原則
法律規制,依賴規則;規制制定,原則先行。保密違法案件電子取證的原則是確立電子取證法律規制主要內容的依據。關于保密違法案件電子取證的原則,國家保密局有關教材中提出,包括依法取證、無損取證、全面取證、及時取證和保密取證五個方面。也有學者認為,保密違法案件電子取證的原則包括及時性、真實性和科學性。筆者贊同五原則說,但這五項保密違法案件電子取證法律規制的主要原則,需要從三個層次進行理解。
1.證據法的一般原則。首先是傳統證據法上的取證原則,主要包括及時取證原則、全面取證原則和合法取證原則。在保密違法案件電子取證中,這三項原則雖然是傳統證據法上的原則,但對于保密違法案件電子取證其具有了新的含義。對于及時取證原則,由于電子證據具有易被刪除、修改、偽造甚至毀壞的特點,應當盡可能在其遭到破壞之前迅速收集。對于全面取證原則,特別是在保密違法案件的電子取證過程中,應當盡量全面、系統地調查、獲取證據,使獲得的證據能夠相互印證,形成完整的證據鏈條。取證不全面甚至有可能影響到案件的公正處理。例如,在電子取證中發現,某計算機曾連接過互聯網,其中存儲有大量涉密文件資料。當事人抗辯稱,該計算機的確連接過互聯網,但是在存儲、處理涉密文件資料之后,就沒有連接過互聯網。經比對有關文件存儲、處理時間與計算機聯網時間,證實了當事人提出的抗辯。因此,全面取證對于案件定性具有重要的意義。對于合法取證原則,與傳統證據取證相比,電子取證的主體、程序、標準要求更加嚴格,取證主體、程序、標準不合法,就可能改變證據的性質和內容。因此,必須由合法的取證主體,按照合法的取證程序和標準實施取證活動。
2.電子取證的特殊原則。其次是針對電子取證應當遵循的特殊原則。筆者贊同一些學者的觀點,對于電子取證應當堅持無損取證原則。所謂無損取證,即在電子取證的全過程,要盡可能保證電子證據的客觀、真實與完整。具體而言,對于保密違法案件的電子取證,無損原則應當包括三個方面。一是不能直接對原始電子證據進行分析、檢驗和鑒定,例如在保密違法案件電子取證實踐中,一般要對收集的原始電子證據進行備份或者鏡像之后再進行分析。二是電子證據的分析使用的工具、方法必須安全可信,并防止發生篡改。三是取證過程,要有詳細的記錄并且可以反復驗證。
3.保密違法案件電子取證的特別原則。最后是圍繞保密違法案件這種特殊類型的電子取證應當遵循的特別原則。筆者提出要遵循保密取證的原則。由于保密違法案件電子取證的對象,往往存儲、處理過國家秘密信息,因此保密違法案件的電子取證要確保在符合國家保密要求的環境下進行,防止造成國家秘密的二次泄露。對于電子證據的收集要嚴格控制知悉范圍,對于證據的分析要在涉密場所進行,使用符合國家保密要求的設備、工具和軟件,提取的電子證據應當在符合國家保密要求的條件下保存和使用。決不允許在電子取證過程中,使國家秘密信息被泄露或失控。
(二)保密違法電子取證法律規制的主要內容
保密違法案件電子取證的法律規制主要包括三個方面的內容,一是對取證主體的法律規制,二是對取證程序的法律規制,三是對取證標準的法律規制。對于取證主體的法律規制是指,對于保密違法案件電子取證的主體,必須具有法律規定的條件。這其中也包含兩層含義,一是對電子取證機構的法律規制,即電子取證機構應當具備哪些條件;二是對電子取證人員的法律規制,即取證人員的準入、考核等各項制度規范。對于取證程序的法律規制,主要是針對電子取證各個環節的程序,包括現場調查、證據收集、證據分析和證據提交等,應當遵循的法律規范要求。對于取證標準的法律規制,主要是指取證的標準應當有統一的法律規范,取證技術和工具應當符合法律法規的要求。
三、當前保密違法案件電子取證法律規制存在的主要問題及完善思路
(一)當前保密違法案件電子取證法律規制存在的主要問題
當前保密違法案件電子取證法律規制方面存在的主要問題體現在四個方面。一是上位立法嚴重滯后。目前,我國尚未制定關于保密違法案件電子取證的相關法律制度,少數規定散見于一些保密法律法規中,較為凌亂不成體系。這樣對電子取證所得電子證據的合法性值得關注。二是取證的主體缺乏規范。一方面,雖然保密違法案件
電子取證的主體是保密行政管理部門,但具體由哪一層級的保密行政管理部門或其委托的哪些機構具有電子取證的權責,以及由保密行政管理部門的哪一具體職能部門承擔電子取證的職責尚沒有明確的規范。另一方面,對于保密違法案件電子取證人員的要求尚不明確。三是取證的程序缺乏規范。取證程序不符合法律法規的要求,將直接影響電子證據的效力。根據《最高人民法院關于適用<中華人民共和國刑事訴訟法>的解釋》第93條的規定,對電子郵件、電子數據交換、網上聊天記錄、博客、微博客、手機短信、電子簽名、域名等電子數據,應當著重審查的內容就包括:提取、復制電子數據是否由二人以上進行,是否足以保證電子數據的完整性,有無提取、復制過程及原始存儲介質存放地點的文字說明和簽名;以及收集程序、方式是否符合法律及有關技術規范;經勘驗、檢查、搜查等偵查活動收集的電子數據,是否附有筆錄、清單,并經偵查人員、電子數據持有人、見證人簽名;沒有持有人簽名的,是否注明原因;遠程調取境外或者異地的電子數據的,是否注明相關情況;對電子數據的規格、類別、文件格式等注明是否清楚等等。然而,目前對于保密違法案件的電子取證還遠遠達不到這樣的規范要求,亟待進行法律規制。四是取證的標準缺乏規范。目前,保密行政管理部門尚未對保密違法案件電子取證的標準作出明確的規定。在電子取證的過程中,往往依賴于取證人員的主觀能動性和個人經驗進行,工作方式隨意性較大,缺乏規范可遵循,這樣可能遺漏一些重要的取證事項,也與“程序合法”的要求有較大差距。
(二)保密違法案件電子取證法律規制的完善路徑
筆者認為,保密違法案件電子取證的法律規制體現在“一體兩翼”上面。所謂“一體兩翼”就是指,對保密違法案件電子取證的法律規制如同一架飛機,“一體”指的是飛機的機艙,即對電子取證的主體進行法律規制;“兩翼”則指的是飛機的兩個機翼,分別是對電子取證的程序和標準進行法律規制。缺乏電子取證主體的法律規制,直接造成電子取證的結果不合法;缺乏電子取證的程序和標準的法律規制,將導致電子取證的結果不具有說服力。
1.完善對取證主體的法律規制。這包括兩個方面的含義:一是取證機構的規范化。要進一步明確保密違法案件電子取證主體的法律地位。從近期看,要通過有關規章等規范性文件確立保密行政管理部門所委托的機構具有保密違法案件電子取證主體地位;從遠期看,應當建立規范的保密違法案件電子取證鑒定工作機構。二是取證人員的規范化。要建立取證人員的準入制度,逐步推行取證人員準入資格考試。對于取證人員,由于其能接觸到保密違法案件中所涉及的國家秘密,因此應當首先作為涉密人員管理,強化取證人員的政治素質和保密意識;其次,取證人員還要具備高超的計算機取證技能。由于計算機技術更新換代較快,要逐步建立取證人員繼續教育和淘汰機制,對于不能掌握最新的技術、工具和設備,電子取證能力和水平降低或者退化的取證人員,應當及時淘汰出電子取證人員隊伍。
2.完善對取證程序的法律規制。目前,公安機關和人民檢察院已經先行制定了一些內部規章或工作規定,如《公安機關電子數據鑒定規則》《計算機犯罪現場勘驗與電子證據檢查規則》《人民檢察院電子證據鑒定程序規則(試行)》等。雖然,筆者認為這些規定也存在不周延的地方,比如主要針對的是部分電子取證措施,但畢竟為電子取證提供了程序上的法律依據。因此,要抓緊制定《保密違法案件電子取證工作規范》,并且至少以部門規章的形式予以發布。這是確立保密行政管理部門電子取證合法性的根本依據。《保密違法案件電子取證工作規范》至少要涵蓋四個方面的內容,包括電子證據的識別規范、電子證據的保存規范、電子證據的分析規范和電子證據的提交規范。應當注意的是,在進行保密違法案件電子取證過程中,由于計算機、個人郵件等往往涉及對公民隱私權的保護,這種公權和私權的價值選擇不僅關系到公眾的安全感和個人人格和尊嚴,而且也極大地關系到政府在公民心中的公信力。因此,對個人資料的保護應當作為保密違法案件電子取證程序規范的重要內容。
3.完善對取證標準的法律規制。如果說保密違法案件電子取證程序規范是從法律制度角度促進電子取證的程序合法化,另一個層面的問題就是從技術層面進一步明確保密違法案件電子取證的標準。保密違法案件技術核查取證領域目前技術各異,還缺乏統一的技術標準來指導、規范和約束。保密違法案件電子取證的標準化工作已經到了刻不容緩的地步,需要通過對電子取證標準的法律規制來保證電子取證的客觀公正性。要研究制定保密違法案件電子取證的國家保密標準體系。所謂建立保密違法案件電子取證的國家保密標準體系是指,首先要制定保密違法案件電子取證的總體國家保密標準,這是決定電子取證有效性的重要實體性依據,也是對各個種類電子證據進行取證的高度歸納和概括。在這個總標準之下,要研究制定各個種類電子證據取證的分標準,比如計算機及移動存儲介質電子取證國家保密標準、手機電子取證國家保密標準、電子郵件電子取證國家保密標準等,以期使得保密違法案件電子取證有章可循、有法可依。
保密違法案件電子取證的法律規制對于合法、科學、有效地獲取電子證據,提高案件查辦的公正性具有重要的意義。當前,我國的保密違法案件電子取證在觀念、立法和技術等方面還處于初創階段,缺乏應有的法律規制。我們必須抓緊開展相關立法研究,用法律法規來引導、規范和保障保密違法案件電子取證活動,確保電子取證工作既符合保密違法案件辦案實際需要,也切實保障有關機關、單位和當事人的合法權益。
(作者:李偉國)