Postanowienie o zabezpieczeniu i wydaniu danych teleinformatycznych

Prawo

karne

Kategoria

postanowienie

Klucze

dane teleinformatyczne, dostawca usług cyfrowych, komunikacja telekomunikacyjna, operator usług kluczowych, postępowanie przygotowawcze, pouczenie, prokuratura okręgowa, przetwarzanie w chmurze, teleinformatyka, wydanie danych, zabezpieczenie danych

Postanowienie o zabezpieczeniu i wydaniu danych teleinformatycznych jest dokumentem, który określa zasady i procedury związane z ochroną i udostępnianiem informacji przechowywanych w systemach teleinformatycznych. Wprowadza ono środki bezpieczeństwa mające na celu zapobieganie nieautoryzowanemu dostępowi do danych oraz reguluje warunki udostępniania informacji przez uprawnione osoby. Dokument ten ma na celu zapewnić poufność, integralność i dostępność danych teleinformatycznych.

Prokuratura Okręgowa w Warszawie

ul. Marszałkowska 140

00-061 Warszawa

22 603 70 00, fax: 22 603 71 00

e-mail: [email protected]

PO II Ds. 1234/23

POSTANOWIENIE

- o zażądaniu zabezpieczenia danych teleinformatycznych;

- o zażądaniu wydania wykazu połączeń telekomunikacyjnych lub innych informacji

i innych danych związanych z połączeniem lub przekazem*)

Warszawa, dnia 24.05.2024

Anna Kowalska - Prokurator Prokuratury Okręgowej w Warszawie

w sprawie: Przestępstwo z art. 200 § 1 kk, sygn. akt PO II Ds. 1234/23

przeciwko: Jan Nowak

podejrzanemu o czyny z art. 200 § 1 k.k. w zw. z art. 200 § 3 k.k.

na zasadzie art. 218 § 1, 2, 218a § 1 i art. 236a oraz art. 180 § 1 w zw. z art. 226 k.p.k.

POSTANOWIŁ:

1. Zażądać od: Orange Polska S.A. (odpowiednio: operator usług kluczowych, dostawca

usług cyfrowych, przedsiębiorca telekomunikacyjny).

    zabezpieczenia danych teleinformatycznych z systemu informacyjnego na okres

    nieprzekraczający 90 dni.

Dane z systemu informacyjnego od dostawcy usług cyfrowych dotyczące - internetowej

platformy handlowej Allegro (odpowiednio usługi przetwarzania w chmurze Google Drive lub wyszukiwarki

internetowej Google).

Dane z infrastruktury cyfrowej od operatora usług kluczowych (np. podmiot świadczący

usługi DNS Cloudflare, podmiot prowadzący punkt wymiany ruchu internetowego IXP ATM S.A., podmiot

zarządzający rejestracją internetowych nazw domen w ramach domeny najwyższego poziomu

TLD .pl NASK).

Dane informatyczne z przekazu telekomunikacyjnego numeru telefonu (smartfon)

500 100 200 oraz komputera – abonenta i użytkownika Jan Nowak w postaci:

identyfikatora użytkownika jan.nowak123, numeru przydzielonego użytkownikowi końcowemu 123456, adresu IP

komputera 192.168.1.10, imienia i nazwiska albo nazwy oraz adresu użytkownika końcowego, któremu w

czasie połączenia przypisano adres IP, identyfikatora zakończenia sieci, w którym

użytkownik końcowy uzyskał dostęp do Internetu, w szczególności identyfikator cyfrowej

linii abonenckiej DSL (Digital Subscriber Line) 789012, numer wykorzystywanego portu sieciowego

lub adres MAC urządzenia końcowego inicjującego połączenie 00:11:22:33:44:55. Dalej daty i godziny

każdorazowego połączenia i rozłączenia z Internetem, zgodnie z czasem lokalnym, wraz z

przydzielonymi dynamicznie lub statycznie adresami IP wykorzystywanymi w czasie trwania

połączenia oraz identyfikatorem użytkownika, daty i godziny zalogowania i wylogowania z

usługi poczty elektronicznej i telefonii internetowej, zgodnie z czasem lokalnym. Danych z

elektronicznego wykazu abonentów, użytkowników lub zakończeń sieci z uwzględnieniem

danych uzyskiwanych przy zawarciu umowy.

Danych teleinformatycznych z systemu informacyjnego (teleinformatycznego) z przekazu

teleinformatycznego znajdujących się w poczcie elektronicznej, w obszarze przetwarzania

w chmurze obliczeniowej (Cloud computing) na dysku wirtualnym serwera operatora usług

kluczowych i dostawcy usług cyfrowych tj. danych teleinformatycznych pozwalających na

ustalenie daty i godziny wysyłania i odbierania poczty elektronicznej, ustalenia danych

indywidualnego konta użytkownika poczty elektronicznej jego imienia i nazwiska innych

danych pozwalających na ustalenie tożsamości, w tym danych identyfikujących węzeł (punkt

wymiany ruchu internetowego IXP) oraz operatora węzła „internetowego” ATM S.A., tylko w

zakresie ustalenia: daty i godziny wiadomości oraz danych umożliwiających odbudowę

sekwencji wymiany komunikatów (określenie miejsca i charakteru incydentu). Danych

technicznych dotyczących komunikatów tj. prób inicjowania połączenia bez utrwalonej w

nich treści korespondencji.

Dane przechowywane są na wirtualnym dysku serwera w obszarze przetwarzania w

chmurze obliczeniowej u operatora usług kluczowych oraz dostawcy usług cyfrowych jak też

u przedsiębiorcy telekomunikacyjnego zapewniającego dostęp do usługi do momentu

połączenia się z siecią Internet.

2. Zażądać od Play

    - wydania wykazu innych przekazów informacji:

     1. Dane z przekazu telekomunikacyjnego telefonu (smartfon) o numerze

        500 100 200, wraz z danymi dotyczącymi abonentów, ze wskazaniem numerów

        IMEI wyjściowych i wejściowych, numerów sektorów, daty uruchomienia, daty

        wyłączenia, adresów stacji wejściowych i wyjściowych BTS, z podaniem

        miejscowości, ulicy, azymutu i kąta anteny oraz współrzędnych długości i szerokości

        geograficznej stacji, a także ich zasięgu. Wydanie danych nastąpi w formie

        elektronicznej edytowanej.

     2. Dane z przekazu teleinformatycznego,

        - wykazu danych, o których mowa w punkcie 1 przedmiotowego postanowienia oraz

        wykazu innych danych związanych z połączeniem lub przekazem usługi

        przetwarzania w chmurze obliczeniowej (Cloud Computing), które nie dotyczą treści

        indywidualnych komunikatów. Wydanie danych nastąpi w formie elektronicznej

        edytowanej.

    w okresie od 01.01.2024 do 31.03.2024.

3. Zwolnić na podstawie art. 180 § 1 K.p.k. w przedmiotowym zakresie uprawnione osoby

od zachowania tajemnicy służbowej, w postaci tajemnicy telekomunikacyjnej.

4. Odroczyć doręczenie postanowienia na podstawie art. 218 § 2 in fine K.p.k. i art. 218a

K.p.k. § 1 K.p.k. w zw. z art. 236a K.p.k. do dnia 01.06.2024.

UZASADNIENIE

Prokuratura Okręgowa w Warszawie prowadzi śledztwo przeciwko Jan Nowak, I

Ds. 1234/23, sygn. akt PO II Ds. 1234/23, podejrzanego o przestępstwo z art. 200 § 1 k.k. w

zw. z art. 200 § 3 k.k. W postępowaniu przygotowawczym zachodzi konieczność, w celu

dokonania niezbędnych czynności dowodowych, zabezpieczenia danych

telekomunikacyjnych oraz teleinformatycznych z obszaru przetwarzania w chmurze

obliczeniowej przez użytkownika Jan Nowak w okresie 01.01.2024 do 31.03.2024

posiadającego smartfon o numerze 500 100 200 oraz komputer. Przydatne i wystarczające na

tym etapie postępowania są dane telekomunikacyjne i teleinformatyczne pozwalające na

ustalenie adresu IP użytkownika, czasu logowania i wylogowania się z systemu

teleinformatycznego, w tym expressis verbis dane z przekazu poczty elektronicznej

pozwalające na ustalenie daty i godziny wysyłania i odbierania poczty elektronicznej,

ustalenia danych indywidualnego konta użytkownika poczty elektronicznej jego imienia i

nazwiska innych danych pozwalających na ustalenie tożsamości oraz pozostałe dane

teleinformatyczne wymienione enumeratywnie w punkcie 1 postanowienia. Ponadto w

niniejszej sprawie zachodzi konieczność ustalenia miejsc logowania się telefonu

użytkowanego przez podejrzanego w okresie objętym zarzutem, w celu przeprowadzenia

kolejnych dowodów. Konieczne jest zatem zabezpieczenie danych odpowiednio u

przedsiębiorcy telekomunikacyjnego, operatora usług kluczowych i dostawcy usług

cyfrowych. Przedmiotowe dane należy po pierwsze zabezpieczyć a następnie wydać

prokuratorowi w formie elektronicznej edytowanej pozwalającej na ich odczytanie.

Mając powyższe na uwadze postanowiono jak w sentencji.

Prokurator Anna Kowalska

Data 24.05.2024

(podpis prokuratora)

Pouczenie:

Na podstawie art. 236 k.p.k. na powyższe postanowienie przysługuje osobom, których

prawa zostały naruszone, zażalenie do sądu rejonowego, w okręgu którego prowadzone jest

postępowanie.

Zażalenie wnosi się w terminie zawitym 7 dni od daty doręczenia odpisu postanowienia.

Wniesienie zażalenia po tym terminie jest bezskuteczne (art. 122 § 1 i 2, art. 460 k.p.k.).

Zażalenie wnosi się za pośrednictwem prokuratora, który wydał postanowienie.

Zarządzenie:

I. Stosownie do art. 100 § 4, art. 140 i 218 § 2 k.p.k. odpis postanowienia doręczyć:

1. prowadzącemu działalność telekomunikacyjną, k - 1

2. adresatowi korespondencji, k - 2

3. abonentowi telefonu lub nadawcy, k - 3

4. podejrzanemu, k 4

5. jego obrońcy, k - 5

po upływie terminu wskazanego w pkt 4 postanowienia.

Prokurator Anna Kowalska

24.05.2024

(data i podpis)

Postanowienie o zabezpieczeniu i wydaniu danych teleinformatycznych jest istotnym dokumentem regulującym kwestie bezpieczeństwa oraz udostępniania informacji w systemach teleinformatycznych. Zapewnia ono klarowne wytyczne dotyczące zabezpieczeń, które należy stosować w celu ochrony danych oraz określa procedury wydawania informacji osobom upoważnionym. Dzięki temu dokumentowi możliwe jest skuteczne zarządzanie bezpieczeństwem danych w obszarze teleinformatyki.