掌握技能防範高科技罪案

近年高科技犯罪伎倆層出不窮,例如近期肆虐歐、美、亞地區的電腦勒索病毒,會通過電郵、廣告等連結,將「中招」電腦內的文件加密,受害者要支付比特幣才能解密。由於受害的多為企業甚至醫院、學校等,無法放棄大量機密資料,因此不得不交贖金。

由香港管理專業協會開辦的「高科技罪案調查」證書課程,會重點教授電腦鑑證科學知識,及相關偵查技能,引導學員成為專業調查人員,防範及打擊高科技罪案。

應用範圍廣

該課程為期10節課,每節3小時,內容分10個章節,包括「高科技犯罪行為的證明」、「電腦鑑證科學的介紹」、「高科技罪案的法例和法院案件」等,旨在讓學員全面掌握察知、防範相關罪案的技能。適合政府商業罪案調查人士、商業及公營機構的電腦系統保安人士報讀。高科技罪犯大部分情況下會利用電腦犯案,所以課程會重點教導「電腦鑑證科學」。所謂電腦鑑證科學,是從不同的通訊及電腦設備中,找出犯人的罪證,然後呈交司法機關。在課程中,導師會透過小組討論、演講及互動問答形式授課,鼓勵學員分享意見。但由於課程涉及較專門的電腦知識,因此學員須掌握基本的編程技巧,例如「C 語言」,另外亦要了解操作系統Linux、網絡結構、數據庫原理、互聯網結構等,以便理解高科技犯罪的手法。

當白帽子黑客

課程導師Dr. Alex Chan舉例:「一間醫藥公司把研究配方儲存於電腦中,黑客神不知鬼不覺地偷取配方,令公司蒙受巨大損失。公司此時需要電腦鑑證科學人員去取得黑客犯罪的證據,同時防止黑客入侵。為了做到知己知彼,課程會向學員講解各種黑客技巧,讓他們成為Ethical Hacker,即『白帽子黑客』。這種黑客會試探和入侵電腦系統,去確認其安全性,提出改善系統保安的建議。」Alex補充,學員可藉此了解各種電腦軟件、硬件、網絡、數據庫、互聯網的結構, 熟習各種專業軟件的操作和原理,例如在IT系統中重建或恢復消失的證據等。除了強調電腦鑑證科技的實用技能,課程另一特色就是聚焦於刑事調查和現場搜證,相關內容由導師劉建波教授負責。由於他熟悉紀律部隊文化及組織架構,會利用案例講解搜證準備、注意事項及評估證據價值等技巧。

加強調查能力

他表示:「若然你是執法人員,收到非法足球博彩的投訴,要透過調查確定個案的真假。首先要有前瞻性,例如觀察現場是否加裝了許多冷氣來控制室溫,因為投注電腦不能過熱;此外,亦可觀察人流,看看現場是否不斷有可疑人物出入或搬動器材。」至於現場搜證方面,劉建波提醒學員在搜集證物時要小心,記錄獲得證據的位置及時間、誰人發現證物,更要妥善保護證物等。他強調:「這些看似微不足道的事項,其實會影響證據的可信性,直接影響裁判結果。」綜合電腦鑑證和現場行動兩方面,學員便可宏觀地了解高科技犯罪調查的概況和技能。

修畢課程的學員出席率不少於總課時之70%,並於中期及期末習作取得合格,可獲香港管理專業協會頒授「高科技罪案調查證書」。若學員想研習相關進階知識,兩位導師建議可修讀銜接課程如「Certified Ethical Hacker」、「Certified Cyber Forensics Professional」,進一步提升專業技能。

課程資料

課程名稱:「高科技罪案調查」證書課程

舉辦機構:香港管理專業協會

收生要求:懂得基本編程技巧例如「C語言」;了解操作系統Linux、 網絡結構、數據庫原理、互聯網結構、電訊網絡

開課日期:7月

學費:$3,000(會員)、$3,210(非會員)

查詢:2774 8501

撰文:朱靖樺

部分攝影:陳世昌