Digitālās izmeklēšanas jaunā ēra - izpratne par rīkiem, kas pārbauda jūsu datus

Lauris Klagišs • 2025. gada 28. jūlijs

    Mēs pagājušonedēļ rakstījām par tēmu “Ko VID jaunā superspiegošanas tehnoloģija "Cellebrite" nozīmē Jūsu privātumam un biznesam ?”. Raksts pieejams šeit - https://www.klagiss.lv/ko-vid-jauna-superspiegosanas-tehnologija-cellebrite-nozime-jusu-privatumam-un-biznesam.


     Mūsdienu pasaulē praktiski katra mūsu darbība atstāj digitālu pēdu nospiedumu. Saziņa, komercija, sociālā dzīve – tas viss tiek glabāts mūsu datoros, viedtālruņos un mākoņkrātuvēs. Līdz ar to nav pārsteigums, ka tiesībaizsardzības iestādes, tostarp Valsts ieņēmumu dienests (VID), arvien aktīvāk izmanto specializētus rīkus, lai piekļūtu šai informācijai un analizētu to.


     Šo tehnoloģiju iespējas ir milzīgas, un tās rada nopietnus jautājumus par privātuma neaizskaramību, datu drošību un tiesisko regulējumu, kas bieži nespēj iet kopsolī ar tehnoloģiju attīstību. Mūsu birojs ir sagatavojis apskatu par konkrētiem izmeklēšanas rīkiem, kurus izmanto iestādes visā pasaulē, lai sniegtu skaidrību par to, ko tie spēj un kādi ir ar tiem saistītie riski privātpersonām un uzņēmumiem.


     Apskatīsim divu vadošo uzņēmumu – Cellebrite un Chainalysis – produktus, kas veido jaudīgu digitālās izmeklēšanas ekosistēmu.

 

     1. Datoru analīzes rīki: piekļuve jūsu datora dvēselei. Datori – gan personīgie, gan darba – glabā milzīgu informācijas apjomu, sākot no e-pastiem un beidzot ar finanšu dokumentiem un interneta pārlūkošanas vēsturi.

 

      “Cellebrite Inspector” ir visaptveroša datoru kriminālistikas programmatūra, kas paredzēta dziļai Windows un macOS datoros esošās informācijas analīzei. To izmanto, lai analizētu iepriekš izveidotu datora datu kopiju (diska attēlu).. Galvenās iespējas:

    o  Failu sistēmas analīze: Pēta visus failus un mapes, ieskaitot slēptos un sistēmas failus.

    o  Metadatu izgūšana: Analizē informāciju par failiem – kad fails izveidots, pēdējo reizi modificēts, ar kādu programmu utt.

    o   Lietotņu datu analīze: Spēj atšifrēt un parādīt datus no dažādām lietojumprogrammām: e-pasta klientiem, ziņapmaiņas programmām, interneta pārlūkiem (vēsture, saglabātās paroles, sīkfaili).

    o  Atmiņas analīze (RAM): Analizē datora operatīvās atmiņas (RAM) kopiju, lai atrastu informāciju, kas netiek glabāta cietajā diskā, piemēram, aktīvās paroles, atvērtos dokumentus un tīkla savienojumus.

     o  Izdzēsto datu atgūšana: Spēj daļēji vai pilnībā atgūt failus un informāciju, kas no datora ir izdzēsta.

     o  Šis rīks ļauj izmeklētājiem rekonstruēt praktiski visas lietotāja darbības datorā. Uzņēmumiem tas nozīmē risku, ka var tikt piekļūts komercnoslēpumiem, klientu datiem, grāmatvedības informācijai un iekšējai sarakstei.

 

  “Cellebrite Digital Collector” ir specializēts datu savākšanas rīks, kas paredzēts informācijas iegūšanai no ieslēgta un strādājoša datora (gan Windows, gan Mac). Galvenās iespējas:

    o  Selektīva datu iegūšana: Atšķirībā no pilnas diska kopēšanas, šis rīks ļauj izmeklētājam uz vietas ātri iegūt tikai noteikta veida datus (piem., tikai interneta pārlūka vēsturi, dokumentus vai lietotāja profilus).

    o  Operatīvās atmiņas (RAM) kopēšana: Spēj nokopēt datora operatīvo atmiņu, lai vēlāk to analizētu ar "Inspector".

    o  Mākoņpakalpojumu datu iegūšana: Var iegūt no datora piekļuves atslēgas, lai piekļūtu ar lietotāja kontu saistītajiem mākoņpakalpojumiem, piemēram, Dropbox, Google Drive vai iCloud.

    o  Šis rīks ir paredzēts ātrai reaģēšanai un datu iegūšanai uz vietas. Tas nozīmē, ka izmeklēšanas darbību laikā informācija var tikt iegūta ne tikai no fiziskās ierīces, bet arī no jūsu mākoņkrātuvēm

 

    2. Viedtālruņu analīzes rīki: jūsu dzīve zem mikroskopa. viedtālrunis ir mūsu digitālās dzīves centrs. Tajā ir mūsu komunikācija, fotogrāfijas, atrašanās vietas dati, veselības informācija un daudz kas cits.

    “Cellebrite Inseyets Pro online” un “Limited Unlock” ir Cellebrite vadošā platforma mobilo ierīču datu ieguvei un analīzei. Galvenās iespējas:

     o  Bloķēšanas apiešana: Spēj apiet vai atspējot dažāda veida ekrāna bloķēšanu (PIN kodi, paroles, rakstu zīmējumi) lielākajai daļai tirgū esošo iOS un Android ierīču.

     o  Dziļā datu ekstrakcija: Veic pilnu failu sistēmas un pat fizisko datu ekstrakciju, iegūstot ne tikai redzamos datus, bet arī sistēmas failus un izdzēsto informāciju, kas vēl nav pārrakstīta.

     o  Lietotņu datu atšifrēšana: Piekļūst un atšifrē datus no praktiski visām populārākajām lietotnēm: WhatsApp, Signal, Telegram sarakstēm, zvanu žurnāliem, kontaktpersonām, kalendāra ierakstiem, piezīmēm, saglabātām parolēm.

    o  Atrašanās vietas datu analīze: Rekonstruē lietotāja pārvietošanās vēsturi, analizējot Wi-Fi pieslēguma punktus, GPS datus no fotogrāfijām un lietotņu datiem.

     o  Šis ir visinvazīvākais rīks. Ja tiesībaizsardzības iestāde likumīgi iegūst jūsu tālruni, pastāv ļoti liela varbūtība, ka tiks piekļūts visai tajā esošajai informācijai, neatkarīgi no tā, vai tā ir šifrēta vai izdzēsta. Tas skar ne tikai jūs, bet arī visas personas, ar kurām esat komunicējis.

 

    3. Publiskās telpas un kriptovalūtu izmeklēšana. Izmeklēšana neaprobežojas tikai ar fiziskām ierīcēm. Tā aptver arī publiski pieejamo informāciju internetā un darījumus ar virtuālajām valūtām.

     “Cellebrite OSINT Smart Search Entry” nevis ielaužas sistēmās, bet gan automatizēti pārmeklē publiski pieejamo internetu, lai izveidotu personas vai uzņēmuma digitālo profilu. Galvenās iespējas:

     o  Datu apkopošana: Ievadot vienu datu vienību (e-pasta adresi, tālruņa numuru, segvārdu vai vārdu), rīks pārmeklē sociālos tīklus (Facebook, Instagram, LinkedIn u.c.), forumus, blogus un pat "tumšo tīmekli" (dark web), meklējot sakritības.

     o  Profilu sasaiste: Atrod dažādus sociālo tīklu profilus, kas pieder vienai personai, pat ja tajos izmantoti dažādi vārdi.

     o  Datu noplūžu pārbaude: Pārbauda, vai konkrētā e-pasta adrese vai parole ir parādījusies kādā no zināmajām datu noplūdēm, kas var atklāt senāk lietotas paroles vai citu informāciju.

     o  Pat informācija, kuru uzskatāt par privātu vai sen aizmirstu, var būt publiski pieejama un izmantojama, lai izveidotu par jums detalizētu profilu, atklājot jūsu intereses, sociālos sakarus un darbības internetā.


    “Chainalysis Reactor” ir viens no pasaulē vadošajiem blokķēdes analīzes rīkiem. To izstrādājis uzņēmums "Chainalysis", nevis "Cellebrite", taču tiesībaizsardzības iestādes to bieži izmanto kopā ar Cellebrite produktiem. Tas ir paredzēts darījumu izsekošanai ar kriptovalūtām (Bitcoin, Ethereum u.c.). Galvenās iespējas:

     o  Darījumu vizualizācija: Ļauj izmeklētājiem grafiski attēlot kriptovalūtu plūsmu no viena maka (adrese) uz citu.

     o  Deanonimizācija: Lai gan blokķēde bieži tiek uzskatīta par anonīmu, "Reactor" sasaista anonīmās maku adreses ar kriptovalūtu biržām, maksājumu apstrādātājiem, nelegālo preču tirdzniecības vietām un pat zināmām personām.

     o  Riska novērtēšana: Automātiski piešķir riska pakāpi konkrētiem makiem, identificējot saistību ar noziedzīgām darbībām, piemēram, naudas atmazgāšanu, krāpniecību vai sankciju apiešanu.

     o  Uzskats, ka kriptovalūtas nodrošina pilnīgu anonimitāti, ir mīts. Ar šādiem rīkiem iestādes var efektīvi izsekot līdzekļu izcelsmei un kustībai, kas ir īpaši svarīgi finanšu noziegumu, nodokļu nomaksas un naudas atmazgāšanas lietās.

 

  Secinājumi un juridiskā aizsardzība. Aprakstīto rīku apvienojums veido ārkārtīgi spēcīgu izmeklēšanas arsenālu, kas ļauj iestādēm no dažādiem avotiem salikt kopā detalizētu puzli par personas vai uzņēmuma darbībām.

Galvenie juridiskie riski:

  1. Tiesību apjoma pārsniegšana: Pastāv risks, ka, iegūstot piekļuvi visai ierīces atmiņai, izmeklētāji piekļūst arī datiem, kas neattiecas uz izmeklējamo lietu, tādējādi nesamērīgi aizskarot privātumu.
  2. Likuma un tehnoloģiju atpalicība: Latvijas Kriminālprocesa likums un citi normatīvie akti tika rakstīti laikmetā, kad šādas tehnoloģijas nebija iedomājamas. Tas rada "pelēkās zonas" par to, kādas darbības ir atļautas un kādi ir to veikšanas priekšnoteikumi.
  3. Pierādījumu integritāte: Lai gan ražotāji apgalvo pretējo, vienmēr pastāv jautājums par to, vai datu iegūšanas process nevar ietekmēt vai sagrozīt pašus datus, un vai iegūtie pierādījumi ir pilnībā uzticami.

 

  Kā rīkoties?

  •     Ziniet savas tiesības: Jums ir tiesības uz privātās dzīves neaizskaramību. Ierīču un datu kratīšanai ir nepieciešams tiesneša lēmums, kuram jābūt konkrētam un pamatotam.
  •     Nekavējoties sazinieties ar advokātu: Ja pret Jums vai Jūsu uzņēmumu tiek veiktas izmeklēšanas darbības, kas saistītas ar digitālo datu pārbaudi, ir kritiski svarīgi nekavējoties meklēt kvalificētu juridisko palīdzību. Nedodiet piekrišanu datu apskatei un nesniedziet ierīču paroles bez konsultācijas ar advokātu.
  •     Uzņēmumiem – ieviesiet politikas: Skaidri noteikumi par darba ierīču izmantošanu, datu glabāšanu un drošības protokoliem var palīdzēt mazināt riskus un aizsargāt uzņēmuma sensitīvo informāciju.


     Nobeigumā vēlamies uzsvērt, ka mūsu rīcībā nav precīzas un publiski apstiprinātas informācijas par to, kādas konkrētas programmatūras versijas un komplektācijas Valsts ieņēmumu dienests (VID) ir iepircis. Šis apskats ir veidots, pamatojoties uz publiski pieejamo informāciju par ražotāju piedāvātajiem risinājumiem, un tā mērķis ir parādīt, kādas tehnoloģiskās iespējas VID un citām tiesībaizsardzības iestādēm teorētiski ir pieejamas mūsdienu tirgū.

 

      Mūsu birojs seko līdzi jaunākajām tendencēm digitālās izmeklēšanas jomā un ir gatavi sniegt juridisko palīdzību, lai aizstāvētu Jūsu tiesības šajā sarežģītajā un mainīgajā vidē



Digitālās izmeklēšanas jaunā ēra - izpratne par rīkiem, kas pārbauda jūsu datus
Būvnoteikumu grozījumi: Vai mazāk birokrātijas nozīmē dārgāku būvniecību un lielākus riskus
Autors Lauris Klagišs 2025. gada 30. oktobris
2025. gada vasarā tika pieņemti un daļēji stājās spēkā ilgi gaidīti grozījumi Ministru kabineta noteikumos Nr. 529 "Ēku būvnoteikumi".
Advokāta aizsardzība ir klienta aizsardzība: Latvija paraksta Eiropas Padomes Konvenciju
Autors Lauris Klagišs 2025. gada 29. oktobris
Šo piektdien, 25. oktobrī, visā Eiropā tiek atzīmēta Eiropas Advokātu diena. Zīmīgi, ka 2025. gada tēma ir “Eiropas Padomes Konvencija par jurista profesijas aizsardzību” – instruments, kas ir būtisks ne tikai juristiem, bet ikvienam sabiedrības loceklim.
Autors Lauris Klagišs 2025. gada 28. oktobris
✔️ Nesenā Rīgas apgabaltiesas Krimināllietu tiesas kolēģijas spriedumā , kas stājies spēkā un nav pārsūdzams, ir nostiprināta būtiska tiesību norma attiecībās ar Valsts ieņēmumu dienestu (VID). Tiesa atzina par nelikumīgu VID piemēroto sodu uzņēmuma valdes loceklei par informācijas nesniegšanu, jo pieprasītie grāmatvedības dokumenti reāli neeksistēja, nevis tika slēpti. Šis spriedums skaidri nodala atbildību par informācijas sniegšanu no atbildības par grāmatvedības kārtošanu. ✔️ Lieta sākās, kad VID uzsāka administratīvā pārkāpuma procesu pret kāda uzņēmuma valdes locekli. VID bija pieprasījis sniegt detalizētu informāciju un to apliecinošus dokumentus (līgumus, grāmatvedības reģistrus, maksājumu dokumentus u.c.) par uzņēmuma veiktajiem darījumiem ar pašu valdes locekli trīs gadu periodā (2019., 2020. un 2021. gadā). Tā kā valdes loceklis neiesniedza visus pieprasītos dokumentus noteiktajā termiņā, VID amatpersona piemēroja naudas sodu 255 eiro apmērā. Šo lēmumu vēlāk negrozītu atstāja arī VID ģenerāldirektore. ✔️ Valdes loceklis vērsās tiesā, apstrīdot sodu. Viņa galvenais arguments bija fakts, ka viņa ir iesniegusi visus viņas rīcībā esošos dokumentus (paskaidrojumu, aizdevuma līgumu, gada pārskatus). Attiecībā uz pārējiem pieprasītajiem dokumentiem, konkrēti – grāmatvedības reģistriem – persona paskaidroja, ka tādi dokumenti vienkārši nav tikuši sagatavoti, jo uzņēmumam nav bijis nepieciešamās grāmatvedības programmas. Savukārt, VID, savā apelācijas sūdzībā uzstāja, ka šādiem dokumentiem "neapšaubāmi bija jābūt" uzņēmuma rīcībā un to neiesniegšana ir kvalificējama kā "informācijas nepienācīga sniegšana" saskaņā ar Administratīvo sodu likuma 3. panta otro daļu. ✔️ Gan pirmās instances tiesa (Rīgas rajona tiesa), gan apelācijas instance (Rīgas apgabaltiesa) nostājās personas pusē un VID piemēroto sodu atcēla. Tiesas savos spriedumos norādīja uz izšķirošu juridisku niansi: Sods piemērots par nepareizu pantu. Persona tika sodīta par informācijas nesniegšanu vai nepienācīgu sniegšanu. Taču tiesa konstatēja, ka persona ir sniegusi informāciju – visus dokumentus, kas viņas rīcībā bija , un papildus paskaidrojusi, kāpēc pārējie dokumenti neeksistē. VID pieņēmums nav pierādījums. Tiesa norādīja, ka VID viedoklis, ka dokumentiem "neapšaubāmi ir jābūt", ir tikai amatpersonas pieņēmums. Lietā nebija pierādījumu, ka persona būtu apzināti slēpusi dokumentus. Jānodala divi dažādi pārkāpumi. Tiesa skaidri atzina, ka iespējamā uzņēmuma grāmatvedības kārtošanas pienākuma nepildīšana (Grāmatvedības likuma pārkāpums) nevar tikt atzīta par informācijas sniegšanas pienākuma nepildīšanu. Tas, ka uzņēmums, iespējams, nav kārtojis grāmatvedību likumā noteiktajā kārtībā, būtu pamats citam administratīvā pārkāpuma procesam, nevis sodam par informācijas nesniegšanu. Rīgas apgabaltiesa noraidīja VID apelācijas sūdzību un atstāja negrozītu pirmās instances tiesas spriedumu, ar kuru lieta tika izbeigta. ✔️ Ko tas nozīmē uzņēmējiem? Šis spriedums ir ļoti būtisks ikvienam uzņēmējam, kurš saņem informācijas pieprasījumus no VID. Tas nostiprina principu, ka VID nevar jūs sodīt par tādu dokumentu neiesniegšanu, kuri objektīvi neeksistē. Svarīgākie secinājumi: Atklāta komunikācija: Ja VID pieprasa dokumentus, kuri nav jūsu rīcībā vai nav tikuši sagatavoti, ir svarīgi sniegt rakstisku, pamatotu paskaidrojumu par to neesamības iemesliem, vienlaikus iesniedzot visus pārējos pieejamos dokumentus. Atbildības nodalīšana: Šis spriedums neattaisno grāmatvedības nekārtošanu. Tiesa skaidri norādīja, ka par to var iestāties cita veida atbildība. Tomēr tas neļauj VID piemērot sodu par informācijas nesniegšanu tikai tāpēc, ka dienests uzskata, ka dokumentiem vajadzēja būt. Pieņēmumi nav pierādījumi: VID ir jāpierāda, ka persona apzināti slēpj dokumentus vai sniedz nepatiesu informāciju, nevis tikai jāizsaka pieņēmums, ka dokumentiem "ir jābūt". Šī lieta demonstrē, cik svarīgi ir pārzināt savas tiesības un administratīvā procesa nianses, komunicējot ar valsts iestādēm.
Stambulas konvencijas denonsēšanas juridiskā analīze:
Autors Lauris Klagišs 2025. gada 27. oktobris
Saeimas Ārlietu komisijas 2025. gada 22. oktobra ierosinājums iekļaut parlamenta sēdes darba kārtībā likumprojektu "Par izstāšanos no Eiropas Padomes Konvencijas par vardarbības pret sievietēm un vardarbības ģimenē novēršanu un apkarošanu" (turpmāk – Stambulas konvencija) iezīmē nozīmīgu pavērsienu Latvijas starptauti
Saņēmāt vēstuli no VID? Nesatraucieties – rīcības plāns 3 soļos
Autors Lauris Klagišs 2025. gada 24. oktobris
Vēstule no Valsts ieņēmumu dienesta (VID) daudziem uzņēmējiem un privātpersonām mēdz radīt tūlītēju satraukumu.
Kā pasargāt savu zīmolu? Praktisks ceļvedis preču zīmes reģistrācijai
Autors Lauris Klagišs 2025. gada 23. oktobris
Jūsu uzņēmuma nosaukums, logo un sauklis ir daudz vairāk nekā tikai vārdi un attēli. Tas ir jūsu zīmols – reputācija, atpazīstamība un vērtība, ko esat cītīgi būvējuši.
Valdes locekļa atbildība: 5 praktiski soļi, kā pasargāt savu personīgo mantu
Autors Lauris Klagišs 2025. gada 21. oktobris
Būt uzņēmuma valdē nozīmē uzņemties lielu atbildību. Lai gan šis amats paver plašas iespējas, tas vienlaikus ir saistīts ar riskiem, kas var skart ne tikai uzņēmuma...
Tiesa atstāj spēkā Rail Baltica būvatļauju, noraidot zemes īpašnieka sūdzību
Autors Lauris Klagišs 2025. gada 17. oktobris
Administratīvā rajona tiesa ir noraidījusi zemes īpašnieka pieteikumu atcelt būvatļauju Rail Baltica trases posmam, apstiprinot valsts rīcības tiesiskumu nacionālas nozīmes projektu īstenošanā un skaidrojot tiesas kompetences robežas tehnisku projektēšanas risinājumu izvērtēšanā.
Vai no debatēm tiesā ir kāda jēga
Autors Lauris Klagišs 2025. gada 16. oktobris
Kādā nesenā Administratīvās rajona tiesas sēdē, tiesnesis pirms debatēm norādīja, ka “Administratīvajā procesā debašu stadija ir atšķirīga, un debašu stadijai pēc būtības nav nekādas ietekmes uz rezultātu”.
Valsts drošība pret digitālo privātumu: Valsts policijas jaunā kriptovalūtu uzraudzības iepirkuma ju
Autors Lauris Klagišs 2025. gada 14. oktobris
Digitālā vide ir kļuvusi par jaunu arēnu gan komercijai, gan noziedzībai. Kriptovalūtām arvien vairāk integrējoties finanšu sistēmā, tiesībaizsardzības iestādes meklē arvien modernākus rīkus, lai izsekotu nelikumīgām darbībām.