Kiểm toán chứng cứ số trong tố tụng hình sự là hoạt động rà soát dữ liệu điện tử được dùng làm chứng cứ: nguồn gốc, cách thu thập, bảo quản, kiểm định và giá trị chứng minh. Trong các vụ án hiện đại, dấu vết số trên điện thoại, máy tính, máy chủ, mạng xã hội và dịch vụ đám mây ngày càng giữ vai trò trung tâm.

Nền tảng pháp lý

Bộ luật Tố tụng hình sự 2015 thừa nhận dữ liệu điện tử là một nguồn chứng cứ. Vì vậy, tin nhắn, email, tập tin, nhật ký truy cập, dữ liệu định vị hoặc bản ghi camera có thể được sử dụng nếu liên quan đến vụ án và được thu thập đúng thủ tục. Luật Giao dịch điện tử 2023, có hiệu lực từ ngày 01/07/2024, tiếp tục củng cố giá trị pháp lý của thông điệp dữ liệu trong môi trường điện tử.

Trọng tâm kiểm toán

Chứng cứ số dễ bị sao chép, chỉnh sửa, xóa hoặc thay đổi siêu dữ liệu. Kiểm toán vì thế tập trung vào ba câu hỏi: dữ liệu có nguyên vẹn không, có đúng nguồn không, và có được thu thập hợp pháp không. Tính toàn vẹn thường được kiểm tra bằng hàm băm; tính xác thực được củng cố bằng siêu dữ liệu, log hệ thống và dấu thời gian; tính hợp pháp được đánh giá qua thẩm quyền, trình tự và biên bản tố tụng.

  • Tính toàn vẹn: dữ liệu không bị thay đổi trái phép.
  • Chuỗi quản lý: mọi lần thu giữ, bàn giao và xử lý đều được ghi nhận.
  • Giám định số: chuyên gia và công cụ pháp y giúp giải thích dữ liệu.

Quy trình kiểm toán

Một quy trình kiểm toán thường bắt đầu bằng xác định phạm vi, thu thập hồ sơ, kiểm tra bản sao pháp y, đối chiếu giá trị băm, xem xét nhật ký xử lý và đánh giá kết luận giám định. Kết quả được trình bày trong báo cáo kiểm toán để chỉ ra điểm mạnh, điểm yếu và rủi ro của chứng cứ.

Tòa án không chỉ hỏi dữ liệu nói gì, mà còn hỏi dữ liệu được tạo, giữ và giải thích như thế nào.

Rủi ro quyền riêng tư

Thu thập chứng cứ số có thể đụng chạm dữ liệu cá nhân và quyền riêng tư. Nghị định 13/2023 về bảo vệ dữ liệu cá nhân đặt ra yêu cầu thận trọng khi xử lý thông tin cá nhân. Vì vậy, kiểm toán chứng cứ số phải cân bằng giữa nhu cầu chứng minh tội phạm và giới hạn bảo vệ quyền con người.

Kết luận

Kiểm toán chứng cứ số giúp biến dữ liệu điện tử từ một dấu vết kỹ thuật thành chứng cứ có thể kiểm tra trong tố tụng. Sức mạnh của chứng cứ không chỉ nằm ở nội dung dữ liệu, mà còn ở tính toàn vẹn, chuỗi quản lý, tính hợp pháp và khả năng được tranh tụng công khai.