1、精选资料浅谈税务稽查中信息化证据的收集与固定随着计算机以及高速宽带网络的普及,人们的日常工作越来越信息化、网络化,企业管理也越来越趋向于数字化,利用财务软件进行记账、利用ERP系统进行业务管理,利用文字表格编辑软件进行经营业务数据的存储、加工、统计和传送,成为企业员工普遍的工作方式。税务稽查人员在检查过程中也经常遇到各类与企业经营有关的信息数据,这些数据包含着企业经营业务的重要信息,获取这些信息对案件查处或许能起到至关重要的作用。然而如何对这类信息化证据进行有效的收集和固定使之成为稽查案件能否正确定案的关键,却成为摆在稽查干部面前一个不容忽视的问题。笔者通过分析信息化证据的特点以及取证过程中遇
2、到的问题,试图找到一条有效的、简便的取证方法或途经。一、信息化证据的概念、特性及分类信息化数据是储存计算机系统或其他的记录系统,是人为输入计算机系统或者由计算机系统自动生成的数据或者信息,这些信息必须借助电子、光学、磁或者其他类似科技手段生成、发送、接收或者存储。信息化数据在物理层面上分布于各种储存介质上,但在逻辑层面上却属于实际经营业务数据的一种映射。信息化数据依靠物理介质而存在,我们在取证时可能把这些信息化数据从一种存储介质传送到另一种存储介质,比如从硬盘到U盘,也可能是原封不动的提取计算机设备或其中的硬盘作为最原始的证据。但这些物理介质却并不是我们直接需要的,我们所关心的是其逻辑层面上的
3、意义,我们需要的是存储在这些物理介质上的信息所包含的真实经营业务数据。因此,我把税务稽查工作人员所关心的已经信息化了的、保存在各种计算机设备上的企业经营业务数据称之为信息化证据,本文讨论的取证方法并非单纯针对物理介质的取证,更重要的是要力求解决对信息化证据进行收集和固定的问题。在对各类信息化数据取证前,我们首先必须清楚信息化数据的固有特性,然后才可能针对不同的对象指定不同的取证方案,不然可能功亏一篑,前功尽弃。下面简单介绍这些特性:(一)硬件依赖性。信息化数据的依赖性是指数据必须依赖于一定的硬件设备才能存储、复制、转移、读取等等。这些硬件设备包括硬盘、移动硬盘、U盘、存储卡、甚至是网络存储空间
4、等。没有一定的硬件设备,我们将无法获取这些数据,更谈不上取证了,因此移动硬盘、U盘应该是税务稽查干部随身必备的设备。同样,在稽查过程中若在企业的计算机上发现有用的数据,则必须时刻不离,因为证据就在眼前,一旦离开,计算机系统则可能被人为破坏,信息化证据也就可能永远消失,皮之不存,毛将焉附。值得注意的是,现在很多企业使用的信息管理系统是分布式的,本地计算机仅仅安装了客户端而已,真正的数据却存储本地服务器,或者在租用第三方的远程服务器,或者存储在总公司的主机服务器上。(二)易受破坏性。由于信息化数据依赖于计算机系统而存在,使其具有可删除性、可转移性、可隐蔽性、可修改性,这些特性直接照成信息化数据的易
5、受破坏性。在税务稽查过程中,稽查人员必须想尽办法保护所需要的数据不受破坏,极端情况下可能需要断电,暂时性的对数据施加保护。需要注意的是,即使我们可以做到不让其他人员直接接触计算机进行删除破坏,但我们却可能阻止不了有人通过计算机网络对数据进行破坏,因此拔掉网线可能是最简单有效的方法之一。(三)表现形式多样性。信息化数据在计算机内部以简单电磁形式的,但其外在表现输出形式却是多种多样的。在逻辑层面,它虽然都是文件存储于计算机系统中,但对应的却是纷繁多样的内容,比如WORD文件表现的是一篇报告,EXL文件是一张或多张工资表,甚至一个文件对应的是一个含有大量信息的数据库。税务稽查取证就是要根据工作需要,
6、从这些海量文件中找到有用的关键文件,然后进行复制取证。在税务稽查工作中,还需要针对不同的信息化证据类型采取不同的方法进行取证。根据不同的取证方法,我们首先对这些信息化证据作一个简单分类:(一)文档类信息化证据。这类证据是税务稽查过程遇到的最多的证据,包括文字编辑文件、电子表格文件、文本文件、小型数据库文件等。通常需要复制的文件数量多,分布的目录广。(二)信息系统类证据。通常和税务稽查有关的企业信息管理系统包括ERP系统、财务软件系统甚至是中小型数据库系统等。这种系统性证据通常包含的文件数量多、类型多,且获取文件后难以直接查看真实内容,只有借组其安装的软件系统才能查看。比如财务软件数据,如果我们
7、要查看总账,直接打开文件是很难看到的,即使看到也只是一些代码和少量的文字,只有通过运行界面查看,才能看到总账的真面目。(三)硬盘或硬盘分区类证据。极端情况下,在税务稽查过程中可能需要对企业计算机的整个硬盘或某分区信息数据进行取证,比如我们获取了可能保存关键数据的电脑,但企业人员设置了登录密码,一时难以进入查看,但不进行控制,很可能丢失这些宝贵的数据,所以我们需要对电脑的存储硬盘进行全盘复制,使之成为我们有用的案件证据。二、税务稽查信息化数据取证的困惑(一)证据有效性不强。传统证据的收集过程中,每个环节都有详细的记录,每件复印件都有经手人和企业人员签字,案件审理人员均可以从这些记录中找到它的有效
8、性根据,不论这些复印件反映的是什么内容,但至少证据的获取上有其合法、合理、可信之处,因此证据的有效性也大大加强。而对于反映同样违法事实的信息化证据,如果取证方法不恰当,有效性就要大打折扣了。由于信息化证据存在于无形,便很难找到企业签字认可证据出处的记录;由于信息化证据的易修改性,很难确认定案的信息化证据就是当初在企业获取的原始证据;由于信息化证据的静态存储,很难动态地进行呈现。所有这些,必然大大降低信息化证据的有效性。(二)证据固定程序、方法不足。国家税务总局下发的税务稽查工作规程第二十三条第二款有如下规定:“对采用电子信息系统进行管理和核算的被查对象,可以要求其打开该电子信息系统,或者提供与
9、原始电子数据、电子信息系统技术资料一致的复制件。被查对象拒不打开或者拒不提供的,经稽查局局长批准,可以采用适当的技术手段对该电子信息系统进行直接检查,或者提取、复制电子数据进行检查,但所采用的技术手段不得破坏该电子信息系统原始电子数据,或者影响该电子信息系统正常运行”。虽然该规定对于税务稽查信息化数据取证的方法和程序有一定描述,但还是难于在实际工作中操作应用,因为该规定仍然没有解决证据的固定、防抵赖、防修改问题,甚至在某种程度上刻意回避了这个问题。一是对于数据量少或可打印的可以打印输出成纸质证据,但对于信息大或不可打印的数据采取打印方法显然是不合适的;二是在企业的海量数据面前,我们无法在短时间
10、内找到最有用的证据,而如果不能马上直接复制数据,将可能导致有用数据在工作人员离开后被恶意删除毁坏。所以,唯一方便的就是要找到一种有效提取和固定证据的方法,使信息化数据能够直接作为案件证据使用,使之既能反映违法事实,又不缺乏有效性。(三)信息化证据易于丢失、损毁。大部分存储介质容易受到磁场干扰、温湿度影响,很难做到长期保存,因此案件归档难以持久,这可能需要存储技术的进一步发展来解决。目前所能做的,是要尽量使保存期延长,以符合案卷管理的规定,比如使用光盘转储信息化证据。三、稽查工作信息化证据收集固定的建议(一)把握好信息化证据收集的原则。鉴于信息化证据具有高度依赖性、易破坏性等特性,在税务稽查过程
11、中,信息化数据取证要特别注意以下几个原则:1、及时性原则。及时性原则就是当获取相关涉案信息时,检查部门应尽快赶赴相关地点,及时采取保护措施,并立即着手对现场进行处置。一旦错过时机,证据可能就不复存在。2、合法性原则。合法性原则包含的两项内容:一是取得程序合法,要严格按照征管法相关规定,由法定主体按照法定程序进行取证;二是符合保密规定。必须对取得的信息化证据进行保密,禁止向外人传输、复制。 3、专家取证原则。专家取证原则要求税务稽查人员必须掌握计算机与网络的知识和技能。遇到高难度的取证问题时,应请求计算机工程师协助。(二)借助文件指纹校验等科技力量固化证据如何防止信息化证据的被抵赖、被修改,增强
12、证据有效性,应是现阶段稽查工作方法的研究课题之一。在这里,笔者开拓思路,抛砖引玉,简单介绍一下如何应用文件指纹校验工具来达到初步目标。文件指纹验证简介目前因特网上有一种普遍的做法,如果信息发布者要保证所发布的文件不会被黑客添加木马、病毒,或者不会被破坏,可以提供一种叫做MD5技术计算出的128位密码同时发布,信息接收者获取密码和文件后,通过文件指纹验证工具计算出接收文件的MD5密码,并使之与获取的密码比对,若一致便可确定为是原始发布文件,若不一致则可能是传输过程出错或者被人为添加非法内容。具有同样功能的常用算法还有SHA1和CRC-32算法。这里主要介绍MD5技术。MD5原理及特性通过MD5算
13、法,对具体的文件进行校验,得出了一个32位的十六进制数,即MD5密码。MD5是一种散列算法,又称为哈希算法,它的作用是获取数字信息的特征。一个任意长度的任意数字信息,通过散列算法运算后,会产生一串固定长度数字码,称为散列值。MD5算法有这样的特点:唯一性:两个不同数字信息产生同样的散列值的概率是非常小的(小到现实中几乎无法发生),MD5密码几乎可以唯一标识一个文件;我们在稽查过程中复制的任何文件都可以计算出唯一的一个MD5码。这个特性也叫做不可抵赖性,只要MD5码一致,便可以断定该文件就是我们从企业复制的文件,企业想要抵赖是没有道理的,当然前提是这个MD5码在取证时必须进行记录,并由企业签字盖
14、章。 不可逆转性:仅从密码无法反推出原有信息,谁都无法从MD5码推断出原始文件的真实内容。 防修改性:原信息的微小改变,哪怕只改变一位(bit),将导致散列值的很大变化。这个特性可以防止我们复制的文件被修改,即使在文件中加一空格,都可能使MD5码产生完全不同的变化,所以我们复制的文件如果最后MD5码产生了变化,证据有效性将大打折扣。因为有可能被人恶意修改内容,使得文件变成了另一个文件。把MD5等文件指纹技术应用于税务稽查取证中,势必大大加强信息化证据的有效性,但是要实际应用操作还有一定困难,一是目前缺少针对税务稽查取证的文件指纹验证软件,使得操作性大大降低;二是目前应用文件指纹技术缺乏专家或权威机构认证,法律地位缺失;三是信息化证据纷繁多样,如何应用文件指纹技术还缺少实践经验和操作规程。(作者:严小勇 单位地址:江西省吉安市国家税务局稽查局邮编:343000 电话:13307968695 0796-8225277)THANKS !致力为企业和个人提供合同协议,策划案计划书,学习课件等等打造全网一站式需求欢迎您的下载,资料仅供参考可修改编辑