Postanowienie o zabezpieczeniu i wydaniu danych teleinformatycznych
- Prawo
karne
- Kategoria
postanowienie
- Klucze
dane teleinformatyczne, dostawca usług cyfrowych, komunikacja telekomunikacyjna, operator usług kluczowych, postępowanie przygotowawcze, pouczenie, prokuratura okręgowa, przetwarzanie w chmurze, teleinformatyka, wydanie danych, zabezpieczenie danych
Postanowienie o zabezpieczeniu i wydaniu danych teleinformatycznych jest dokumentem, który określa zasady i procedury związane z ochroną i udostępnianiem informacji przechowywanych w systemach teleinformatycznych. Wprowadza ono środki bezpieczeństwa mające na celu zapobieganie nieautoryzowanemu dostępowi do danych oraz reguluje warunki udostępniania informacji przez uprawnione osoby. Dokument ten ma na celu zapewnić poufność, integralność i dostępność danych teleinformatycznych.
Prokuratura Okręgowa w Warszawie
ul. Marszałkowska 140
00-061 Warszawa
22 603 70 00, fax: 22 603 71 00
e-mail: [email protected]
PO II Ds. 1234/23
POSTANOWIENIE
- o zażądaniu zabezpieczenia danych teleinformatycznych;
- o zażądaniu wydania wykazu połączeń telekomunikacyjnych lub innych informacji
i innych danych związanych z połączeniem lub przekazem*)
Warszawa, dnia 24.05.2024
Anna Kowalska - Prokurator Prokuratury Okręgowej w Warszawie
w sprawie: Przestępstwo z art. 200 § 1 kk, sygn. akt PO II Ds. 1234/23
przeciwko: Jan Nowak
podejrzanemu o czyny z art. 200 § 1 k.k. w zw. z art. 200 § 3 k.k.
na zasadzie art. 218 § 1, 2, 218a § 1 i art. 236a oraz art. 180 § 1 w zw. z art. 226 k.p.k.
POSTANOWIŁ:
1. Zażądać od: Orange Polska S.A. (odpowiednio: operator usług kluczowych, dostawca
usług cyfrowych, przedsiębiorca telekomunikacyjny).
zabezpieczenia danych teleinformatycznych z systemu informacyjnego na okres
nieprzekraczający 90 dni.
Dane z systemu informacyjnego od dostawcy usług cyfrowych dotyczące - internetowej
platformy handlowej Allegro (odpowiednio usługi przetwarzania w chmurze Google Drive lub wyszukiwarki
internetowej Google).
Dane z infrastruktury cyfrowej od operatora usług kluczowych (np. podmiot świadczący
usługi DNS Cloudflare, podmiot prowadzący punkt wymiany ruchu internetowego IXP ATM S.A., podmiot
zarządzający rejestracją internetowych nazw domen w ramach domeny najwyższego poziomu
TLD .pl NASK).
Dane informatyczne z przekazu telekomunikacyjnego numeru telefonu (smartfon)
500 100 200 oraz komputera – abonenta i użytkownika Jan Nowak w postaci:
identyfikatora użytkownika jan.nowak123, numeru przydzielonego użytkownikowi końcowemu 123456, adresu IP
komputera 192.168.1.10, imienia i nazwiska albo nazwy oraz adresu użytkownika końcowego, któremu w
czasie połączenia przypisano adres IP, identyfikatora zakończenia sieci, w którym
użytkownik końcowy uzyskał dostęp do Internetu, w szczególności identyfikator cyfrowej
linii abonenckiej DSL (Digital Subscriber Line) 789012, numer wykorzystywanego portu sieciowego
lub adres MAC urządzenia końcowego inicjującego połączenie 00:11:22:33:44:55. Dalej daty i godziny
każdorazowego połączenia i rozłączenia z Internetem, zgodnie z czasem lokalnym, wraz z
przydzielonymi dynamicznie lub statycznie adresami IP wykorzystywanymi w czasie trwania
połączenia oraz identyfikatorem użytkownika, daty i godziny zalogowania i wylogowania z
usługi poczty elektronicznej i telefonii internetowej, zgodnie z czasem lokalnym. Danych z
elektronicznego wykazu abonentów, użytkowników lub zakończeń sieci z uwzględnieniem
danych uzyskiwanych przy zawarciu umowy.
Danych teleinformatycznych z systemu informacyjnego (teleinformatycznego) z przekazu
teleinformatycznego znajdujących się w poczcie elektronicznej, w obszarze przetwarzania
w chmurze obliczeniowej (Cloud computing) na dysku wirtualnym serwera operatora usług
kluczowych i dostawcy usług cyfrowych tj. danych teleinformatycznych pozwalających na
ustalenie daty i godziny wysyłania i odbierania poczty elektronicznej, ustalenia danych
indywidualnego konta użytkownika poczty elektronicznej jego imienia i nazwiska innych
danych pozwalających na ustalenie tożsamości, w tym danych identyfikujących węzeł (punkt
wymiany ruchu internetowego IXP) oraz operatora węzła „internetowego” ATM S.A., tylko w
zakresie ustalenia: daty i godziny wiadomości oraz danych umożliwiających odbudowę
sekwencji wymiany komunikatów (określenie miejsca i charakteru incydentu). Danych
technicznych dotyczących komunikatów tj. prób inicjowania połączenia bez utrwalonej w
nich treści korespondencji.
Dane przechowywane są na wirtualnym dysku serwera w obszarze przetwarzania w
chmurze obliczeniowej u operatora usług kluczowych oraz dostawcy usług cyfrowych jak też
u przedsiębiorcy telekomunikacyjnego zapewniającego dostęp do usługi do momentu
połączenia się z siecią Internet.
2. Zażądać od Play
- wydania wykazu innych przekazów informacji:
1. Dane z przekazu telekomunikacyjnego telefonu (smartfon) o numerze
500 100 200, wraz z danymi dotyczącymi abonentów, ze wskazaniem numerów
IMEI wyjściowych i wejściowych, numerów sektorów, daty uruchomienia, daty
wyłączenia, adresów stacji wejściowych i wyjściowych BTS, z podaniem
miejscowości, ulicy, azymutu i kąta anteny oraz współrzędnych długości i szerokości
geograficznej stacji, a także ich zasięgu. Wydanie danych nastąpi w formie
elektronicznej edytowanej.
2. Dane z przekazu teleinformatycznego,
- wykazu danych, o których mowa w punkcie 1 przedmiotowego postanowienia oraz
wykazu innych danych związanych z połączeniem lub przekazem usługi
przetwarzania w chmurze obliczeniowej (Cloud Computing), które nie dotyczą treści
indywidualnych komunikatów. Wydanie danych nastąpi w formie elektronicznej
edytowanej.
w okresie od 01.01.2024 do 31.03.2024.
3. Zwolnić na podstawie art. 180 § 1 K.p.k. w przedmiotowym zakresie uprawnione osoby
od zachowania tajemnicy służbowej, w postaci tajemnicy telekomunikacyjnej.
4. Odroczyć doręczenie postanowienia na podstawie art. 218 § 2 in fine K.p.k. i art. 218a
K.p.k. § 1 K.p.k. w zw. z art. 236a K.p.k. do dnia 01.06.2024.
UZASADNIENIE
Prokuratura Okręgowa w Warszawie prowadzi śledztwo przeciwko Jan Nowak, I
Ds. 1234/23, sygn. akt PO II Ds. 1234/23, podejrzanego o przestępstwo z art. 200 § 1 k.k. w
zw. z art. 200 § 3 k.k. W postępowaniu przygotowawczym zachodzi konieczność, w celu
dokonania niezbędnych czynności dowodowych, zabezpieczenia danych
telekomunikacyjnych oraz teleinformatycznych z obszaru przetwarzania w chmurze
obliczeniowej przez użytkownika Jan Nowak w okresie 01.01.2024 do 31.03.2024
posiadającego smartfon o numerze 500 100 200 oraz komputer. Przydatne i wystarczające na
tym etapie postępowania są dane telekomunikacyjne i teleinformatyczne pozwalające na
ustalenie adresu IP użytkownika, czasu logowania i wylogowania się z systemu
teleinformatycznego, w tym expressis verbis dane z przekazu poczty elektronicznej
pozwalające na ustalenie daty i godziny wysyłania i odbierania poczty elektronicznej,
ustalenia danych indywidualnego konta użytkownika poczty elektronicznej jego imienia i
nazwiska innych danych pozwalających na ustalenie tożsamości oraz pozostałe dane
teleinformatyczne wymienione enumeratywnie w punkcie 1 postanowienia. Ponadto w
niniejszej sprawie zachodzi konieczność ustalenia miejsc logowania się telefonu
użytkowanego przez podejrzanego w okresie objętym zarzutem, w celu przeprowadzenia
kolejnych dowodów. Konieczne jest zatem zabezpieczenie danych odpowiednio u
przedsiębiorcy telekomunikacyjnego, operatora usług kluczowych i dostawcy usług
cyfrowych. Przedmiotowe dane należy po pierwsze zabezpieczyć a następnie wydać
prokuratorowi w formie elektronicznej edytowanej pozwalającej na ich odczytanie.
Mając powyższe na uwadze postanowiono jak w sentencji.
Prokurator Anna Kowalska
Data 24.05.2024
(podpis prokuratora)
Pouczenie:
Na podstawie art. 236 k.p.k. na powyższe postanowienie przysługuje osobom, których
prawa zostały naruszone, zażalenie do sądu rejonowego, w okręgu którego prowadzone jest
postępowanie.
Zażalenie wnosi się w terminie zawitym 7 dni od daty doręczenia odpisu postanowienia.
Wniesienie zażalenia po tym terminie jest bezskuteczne (art. 122 § 1 i 2, art. 460 k.p.k.).
Zażalenie wnosi się za pośrednictwem prokuratora, który wydał postanowienie.
Zarządzenie:
I. Stosownie do art. 100 § 4, art. 140 i 218 § 2 k.p.k. odpis postanowienia doręczyć:
1. prowadzącemu działalność telekomunikacyjną, k - 1
2. adresatowi korespondencji, k - 2
3. abonentowi telefonu lub nadawcy, k - 3
4. podejrzanemu, k 4
5. jego obrońcy, k - 5
po upływie terminu wskazanego w pkt 4 postanowienia.
Prokurator Anna Kowalska
24.05.2024
(data i podpis)
Postanowienie o zabezpieczeniu i wydaniu danych teleinformatycznych jest istotnym dokumentem regulującym kwestie bezpieczeństwa oraz udostępniania informacji w systemach teleinformatycznych. Zapewnia ono klarowne wytyczne dotyczące zabezpieczeń, które należy stosować w celu ochrony danych oraz określa procedury wydawania informacji osobom upoważnionym. Dzięki temu dokumentowi możliwe jest skuteczne zarządzanie bezpieczeństwem danych w obszarze teleinformatyki.