您的位置:正保會計網(wǎng)校 301 Moved Permanently

301 Moved Permanently


nginx
 > 正文

法務會計在電子郵件取證中的應用

2012-05-21 08:37 來源:吳雅琴

   從1971年美國第一封郵件出現(xiàn)至今的四十年里,電子郵件系統(tǒng)的功能從最初的文本郵件到多形式的包括圖像郵件、聲音郵件、影像郵件、多媒體郵件;傳送的內(nèi)容從普通信息的傳遞到電子政務與電子商務重要信息的流轉(zhuǎn);電子郵件的設(shè)計從最初的簡單向?qū)嵱眯院蛡性化過渡。電子郵件已成為信息化社會重要的通信方式之一。

  一、法務會計在電子郵件取證中的必要性

 。ㄒ唬╇娮余]件的概念、內(nèi)容

  一般來說,電子郵件通?梢钥醋魇且环饩唧w的郵件、一組郵件軟件、一種通信方式或一個收發(fā)郵件的行為。在較權(quán)威的計算機字典中則把電子郵件看成是通訊方式。電子郵件的定義是:以計算機網(wǎng)絡(luò)為基礎(chǔ)的一種通信形式,通過電子通信系統(tǒng)對信件內(nèi)容進行記錄、發(fā)送和接受,簡稱Email、電子信箱、電子郵政等。電子郵件是通過電子郵件系統(tǒng)經(jīng)由計算機網(wǎng)絡(luò)傳遞的。

  電子郵件的內(nèi)容包括:有表示該郵件來龍去脈的地址、寫信人表達信息的內(nèi)容和體現(xiàn)電子郵件消息內(nèi)容信息的組織表達方式的結(jié)構(gòu)組成。電子郵件的信息傳遞速度是傳統(tǒng)郵件的百倍和千倍;通信費用越遠越低廉;可以傳輸多媒體信息,操作手段簡便;具有閱讀、發(fā)送、轉(zhuǎn)發(fā)、拷貝、答復、保存和刪改郵件的信息處理功能,并廣泛應用于業(yè)務、科研、教育、交友等領(lǐng)域和組織會議、審校書稿、發(fā)表論文、討論問題等專題信息交流。

 。ǘ┓▌諘

  法務會計是融合哲學、法律、會計學的交叉學科。法務會計由法律與會計兩者組成。“法務”的含義是指訴訟與非訴訟法律事務,法務會計是一種立足于會計、審計基礎(chǔ)上的法律訴訟與非訴訟活動,與單純的會計、審計等社會活動相區(qū)別。

  法務會計證據(jù)提供的主體是法務會計專家。他們提供的是特殊的法律證據(jù),包括經(jīng)濟合同、協(xié)議、會計賬簿、會計憑證、會計報表、審計報告、驗資報告等涉及財務往來的一切資料。

  要從大量的郵件信息中尋找與電子郵件犯罪相關(guān)的會計信息,就要把握審查與檢驗的重點,提高工作報告的科學性。制定的調(diào)查方案包括:確定調(diào)查范圍;規(guī)定完成案件所需要的時間(如果正在調(diào)查一個大系統(tǒng)的大量數(shù)據(jù),確定是否應該只收集與調(diào)查相關(guān)的數(shù)據(jù);如果發(fā)現(xiàn)比預期更多的線索確定是否需要更進一步調(diào)查);確定是否有足夠的資源完成調(diào)查;設(shè)定完成調(diào)查的最終期限。

 。ㄈ┓▌諘嬙陔娮余]件中的取證范圍

  取證的范圍:與經(jīng)濟、會計、審計證據(jù)有關(guān)的電子郵件。目前涉及較多的是知識產(chǎn)權(quán)或隱私信息(研究報告、交易、銷售預測、研發(fā)成果、職工數(shù)據(jù)以及財務信息等)的泄露;出現(xiàn)的營業(yè)機密外泄(生產(chǎn)計劃甚至企業(yè)營運計劃、顧客名單、產(chǎn)品定價策略、制造過程、商業(yè)交易流程甚至企業(yè)營運計劃、內(nèi)部會計數(shù)據(jù)庫重要數(shù)據(jù)等);電子商務中的購買、結(jié)算、退貨、索賠等出現(xiàn)的經(jīng)濟糾紛等。

  當經(jīng)濟糾紛出現(xiàn)時,涉及訴訟的當事人負舉證責任,為支持自己的主張,就必須將承載雙方往來的電子郵件作為具有現(xiàn)實性和可能性、可采信的證據(jù)遞交法庭。

  二、電子郵件的證據(jù)效力

  (一)證據(jù)能力

  充足的背景信息是電子郵件具有憑證性最有力的保證。2002年聯(lián)合國貿(mào)易法委員會審議通過的《電子簽字示范法》成為國際上迄今為止關(guān)于電子證據(jù)效力的最重要的立法文件之一。2002年6月4日通過的《最高人民法院關(guān)于行政訴訟證據(jù)若干問題的規(guī)定》第六十四條規(guī)定:“以有形載體固定或者顯示的電子數(shù)據(jù)交換、電子郵件以及其他數(shù)據(jù)資料,其制作情況和真實性,經(jīng)對方當事人確認或者以公正等其他有效方式予以證明的,與原件具有同等的證明效力。”

  盡管我國三大訴訟法中均未將電子證據(jù)作為一種獨立的證據(jù)看待,但自2002年我國首次從法律意義上確認電子郵件證據(jù)效力的上海市審理的網(wǎng)上買賣糾紛案起,目前《合同法》中已將電子郵件看作書面合同的一種形式。2005年4月1日起實施的《中華人民共和國電子簽名法》第七條規(guī)定:數(shù)據(jù)電文不得僅因為是以電子、光學、磁或者類似手段生成發(fā)送、接收或者儲存的而被拒絕作為證據(jù)使用。電子郵件至此被納入書面證據(jù)范疇。

  從美國對電子郵箱的搜查案例中看到:從搜查的憲法淵源、可能性根據(jù)的審核、非法證據(jù)排除規(guī)則適用及其例外等幾個方面對搜查電子郵箱的合法性所涉及的基本問題都必須遵循美國憲法中對搜查和扣押既定的正當程序標準。

 。ǘ┳C明力

  以合法與正確的方式捕獲和保全的電子郵件應具備客觀性、關(guān)聯(lián)性、合法性和技術(shù)性。

  1.客觀性

  客觀性體現(xiàn)在電子郵件消息的創(chuàng)建、收發(fā)等操作符合規(guī)程要求;郵件系統(tǒng)未被非法人員操作;系統(tǒng)的維護和調(diào)試處于嚴格控制之下,數(shù)據(jù)未被隨意修改或刪除;系統(tǒng)的軟硬件符合功能設(shè)計要求,具有可靠性、完整性、驗證性等功能。非法虛構(gòu)、篡改的電子郵件不具有客觀性。確保電子郵件的來源是真實的體現(xiàn)在密碼唯一;電子郵件系統(tǒng)應具有日志記錄功能;。確保形成和管理電子郵件的系統(tǒng)是可靠的。

  2.關(guān)聯(lián)性

  每個郵箱只對應一個注冊用戶,具有唯一性。但電子郵件的易偽造、易修改和依附性等特征,加上人為原因或環(huán)境、技術(shù)條件的影響容易出錯,在法律糾紛中電子郵件往往結(jié)合其他物證、書證和鑒定結(jié)論等共同印證案件事實。

  3.合法性

  合法性體現(xiàn)在具有法定來源即電子郵件證據(jù)的收集和保全過程是依照法定程序進行的,竊錄、非法搜查、扣押、非核證程序、非法軟件得來的電子郵件證據(jù)不能作為證據(jù)使用。

  4.技術(shù)性

  安全電子郵件應實現(xiàn)的基本功能是:保證信息只對授權(quán)者可用的機密性;電子郵件信息未經(jīng)授權(quán)不能改變特性的完整性;確保通信是可信;對某人或某事身份保證的身份認證;防止參與某次通信交換的一方事后否認本次交換曾經(jīng)發(fā)生的不可否認性。

  三、法務會計對電子郵件證據(jù)的收集

 。ㄒ唬╇娮余]件存在時取證

  對收發(fā)信人和內(nèi)容均無異議的直接認定。在電子郵件上可以清楚地看到郵件頭中的發(fā)送者、接受者、郵件標識符、收發(fā)日期、回復地址、轉(zhuǎn)發(fā)名單等背景信息。同時電子郵件還傳遞著傳送路徑、閱讀狀態(tài)、電子郵件軟件程序名、優(yōu)先級、加密方式等結(jié)構(gòu)信息。

  對收信人和發(fā)信人有爭議的,無需對內(nèi)容再審查,只需法庭確認在唯一擁有注冊郵箱的用戶在信箱密碼未被他人盜用的情況下,以該信箱收發(fā)信件的人即為該信箱的使用者;對郵件內(nèi)容有爭議的,一般的刪改不會出現(xiàn)在收件箱中屬于只讀文件的郵件,即使另存文件屬性也未曾改變的純電子郵件的信頭上均帶有收發(fā)人的網(wǎng)址及收發(fā)信件時間等詳細資料也可直接認定;出現(xiàn)的刪改一般是隨著電子郵件以插入、附件等方式發(fā)送的非文本文件,可打開并通過相應的編輯軟件進行修改并打印,無法確知是否為原郵件。當郵件被永久性刪除后,可使用網(wǎng)絡(luò)和計算機技術(shù)將所有網(wǎng)上信息收集起來并永久保存,必要時通過檢索使其還原。

  合同法第二章規(guī)定了要約和承諾的相關(guān)問題,具有特別重要意義的是“到達時間”,它關(guān)乎要約和承諾是否有效或撤銷的問題。第十六條第二款規(guī)定:“采用數(shù)據(jù)電文形式訂立合同,收件人指定特定系統(tǒng)接收數(shù)據(jù)電文的,該數(shù)據(jù)電文進入該特定系統(tǒng)的時間,視為到達時間;未指定特定系統(tǒng)的,該數(shù)據(jù)電文進入收件人的任何系統(tǒng)的首次時間,視為到達時間。從英國的司法實踐看,很明顯電子信函比有簽名的傳真容易被修改,它的有效性也就容易被質(zhì)疑。因此法院建議特別重要的文件和信函應該用傳真發(fā)送。法院在作出判決時作的評論值得注意:僅僅點擊”發(fā)送“按鈕并不自動構(gòu)成有效通知,還要求電子郵件確實到達了收件人處并沒有被系統(tǒng)拒絕。與傳真相比電子郵件在這方面的舉證更困難。法院進一步指出,如果一家公司有很多部門并且相應的有很多電子郵件地址,那么通知僅發(fā)到某一個特定的郵件地址并不能算作有效。

  (二)電子郵件刪除后的取證

  1.利用電子郵件

  使用者的歸檔和存儲系統(tǒng)作為公用、開放的電子郵件系統(tǒng),包括有文件價值的郵件、騷擾郵件、偽造郵件、垃圾郵件、假冒郵件的各種信息太多,必須進行清理、存儲和管理。具有文件價值的電子郵件應該是組織知識產(chǎn)權(quán)的主要體現(xiàn)、業(yè)務活動的重要記錄、法律訴訟的證據(jù)來源,都需要歸檔。電子郵件文件歸檔系統(tǒng)是指對海量郵件進行在線歸檔、分類管理、長期保存并支持實時搜索和存取的系統(tǒng)。歸檔在不能改變或操縱的可靠文件管理系統(tǒng)中,可以是紙質(zhì)的也可以是電子文件管理系統(tǒng),都可以保證電子文件被準確完整地記錄下來且保障其文件價值。確保電子郵件消息能夠被及時、準確獲取,需建立責任人制度。內(nèi)部郵件和內(nèi)部往外發(fā)的郵件由發(fā)送人負責,從外部接收的郵件由接收人負責。負責的方式是打印或電子方式取得,同時制作說明文件。重要的具有長期或永久保存價值的電子郵件應雙套保管。法務會計人員利用好電子郵件的歸檔系統(tǒng),既便于取得組織記錄和保存的重要的業(yè)務信息,組織正常的運作和戰(zhàn)略發(fā)展目標,而且還可以為降低組織的法律風險提供真實業(yè)務活動的證據(jù)。

  2.借助電子郵件

  管理員法務會計人員無需懂得所有的電子郵件知識,只需學習如何檢索有關(guān)電子郵件的消息就可以。對電子郵件的取證,如果有電子郵件管理員的協(xié)助,可通過電子郵件消息文件、電子郵件頭及電子郵件服務器日志文件來調(diào)查。裝有軟件包并利用電子郵件協(xié)議提供服務的、有運行服務器操作系統(tǒng)的電腦就是一臺電子郵件服務器,它執(zhí)行保持日志的任務。一般被電子郵件管理員設(shè)置成連續(xù)記錄日志模式。通過客戶電腦得到的日期和時間戳及IP地址的電子郵件頭可以通過分類或過濾縮小調(diào)查范圍。當用戶在收件箱里刪除了消息,電子郵件服務器還應保留著一份客戶電子郵件的副本,電子郵件管理員也能夠從備份文件中恢復它。

  3.利用專門的數(shù)據(jù)恢復工具

  在高用戶化的電子郵件環(huán)境下,還可以使用FTK和EnCase等專門為恢復電子郵件文件設(shè)計的恢復工具和取證工具,找到電子郵件數(shù)據(jù)庫文件、個人電子郵件文件、脫機存儲文件以及日志文件。比較了電子郵件日志和電子郵件消息,核對了電子郵件賬戶消息ID號IP地址和日期時間戳,并有足夠的證據(jù)時,可通過有關(guān)部門的允許,遵循證據(jù)處理規(guī)則,對嫌疑人的電腦進行搜查。當所有的證據(jù)通過打印和電子方式拷貝收集并標記封好后,每個證據(jù)都要備好提供說明的文件。

  法律結(jié)合財經(jīng)專業(yè)知識的法務會計人員利用專業(yè)素質(zhì)與能力,取得有效的危害網(wǎng)絡(luò)安全的電子郵件的有效證據(jù),為懲治經(jīng)濟犯罪和保障經(jīng)濟安全服務。

我要糾錯】 責任編輯:zoe