科技罪案组

科技罪案组英文Technology Crime Division,缩写TCD)于2001年6月成立,现时隶属于香港警务处刑事及保安处刑事部网络安全及科技罪案调查科,主要责任为搜集及分析情报、调查严重科技罪案、作出法律及技术性研究,并且与业内专业人士和海外执法机关联络,防止科技罪案发生[1]

科技罪案组
Technology Crime Division
成立时间2001年6月至今
国家/地区 香港
驻地/总部香港香港岛湾仔区湾仔军器厂街1号香港警察总部警政大楼
部门香港警务处
功能调查严重科技罪案
上级机构刑事及保安处刑事部网络安全及科技罪案调查科
领导
现任主管谭威信警司

组织

隶属于商业罪案调查科时期 (2001年6月 - 2014年12月31日)

  • 科技罪案组:由一名警司出任主管,人员拥有资讯科技或者相关科目的学历,当中包括电脑法理鉴证专家、数据管理系统工程师等专业资格。人员于接受训练时,亦需要考取电脑法理鉴证资格。
    • 行动科:由一名总督察领导。
      • 行动分组:分为多队
      • 法证调查分组
    • 支援科:由一名总督察领导。
      • 情报及支援分组
      • 防止科技罪案小组(英文:Technology Crime Prevention Unit):负责制订和推行防止科技罪案的事务,务求加强香港市民对防止科技罪案的意识。防止科技罪案小组除了为香港市民提供专业的资讯科技保安建议及回应相关的咨询外,亦负责举办各类型的防止科技罪案活动。由一名高级督察领导,下设一名警长
    • 网络安全中心

拨归网络安全及科技罪案调查科以后(2015年1月1日起)

  • 科技罪案组:由一名警司出任主管。

前任主管

现任主管

历史

电脑罪案组成立

踏进1990年代,互联网电子邮件使用日渐普及,创造了无地域界限的电子领域,促进工商业发展之余,亦为不法之徒提供前所未有的犯罪工具和环境。为了有效力地防止不非分子利用电脑犯罪以及提升侦查电脑罪案的能力及水平,电脑罪案组英文Computer Crime Section)于1993年成立[2]

1993年,电脑罪案组被纳进商业罪案调查科,当时编制为17名。

电脑罪案调查支援组成立

临近2000年代,电脑使用率在香港持续飙升,电脑罪案组的工作量亦持续地增加,日趋繁复,当前编制不足以应付在香港各区所发生的电脑罪案。因此,商业罪案调查科于1999年7月20日至21日一连两日在警察训练学校举办首个电脑罪案调查支援组训练课程,为求为各警区单位培训对电脑罪案有相当认识的人员,内容包括讲座、笔试以及电脑罪案调查支援组的甄选程序,逾180名警务人员和数名入境事务处海关人员参与。同年12月,电脑罪案调查支援组成立,编制为83名,此举促使警察力量增加,提升警务处应付电脑罪案所带来的挑战的能力[3]

2001年,电脑罪案组协助英国加拿大警察进行电脑法理鉴证,成功以鉴证结果为呈堂证据。

科技罪案组成立

随着资讯科技发展一日千里,商业金融服务业越趋全球化,科技罪案数量直线上升。商业罪案调查科于2001年6月将电脑罪案组的编制扩充,增加人手至42名人员,同时扩充科技资源及改革成立科技罪案组,以加强打击由此引发的科技罪行[4][5];又与香港专上学院(包括香港科技大学)合作举办训练计划,令到人员在电脑法证及起回数码证据方面提升专业水平。同年9月6日,科技罪案组位于香港警察总部警政大楼的电脑法证检验室(英文:Computer Forensics Laboratory)启用[6][7][8];至该日,科技罪案组扩充编制至60名[9]。此外,随着电脑罪案组改革成立为科技罪案组,电脑罪案调查支援组亦改革成立为科技罪行初步支援小组

2009年,科技罪案组扩充编制至71名[10]

踏进2010年代,香港科技罪案数字不断上升,而且愈趋复杂。于2011年,科技罪案组接获2,206宗罪案,涉及损失金额达1亿5千万港元[11][12][13][14][15][16][17]。同年,更有黑客攻击香港交易所网站,导致逾7间股票窝轮牛熊证停牌。于2012年,科技罪案组增加至98名人员;同年,科技罪案组接获3,015宗罪案,涉及损失金额达3亿4千万港元,包括发生金银业贸易场辖下交易商去年亦遭到黑客攻击及勒索[18]。有见及此,警务处于2013年3月落实计划将科技罪案组升格、独立成科,编制倍增[19],以应付及处理黑客入侵商业机构等严重科技罪案。警务处就此计划向保安局申请[20],预计于两年内落实。与此同时,科技罪案组将会加强训练警区人员,使到警区人员能够处理一些简单科技罪案[21][22]

网络安全中心成立

根据警务处的统计显示,2012年首10月纪录有761宗“非法进入电脑系统”案件,即比较2011年全年纪录有567宗大幅度增加34%,涉及金额亦由4,110万港元大幅度上升至1亿3千5百万港元;至于分散式阻断服务罪案则由2011年纪录有11宗增加愈倍至2012年首10月纪录有25宗,金额则由140万港元下降至35万港元。有见及此,香港警务处认为除了需要调查案件外,亦需要预先监察以预防网络攻击发生[23],于2012年1月宣布于该年内成立网络安全中心[24][25][26][14][15][27][16],及向香港立法会申请相关拨款[28]。同年12月7日,网络安全中心成立[29][30][31][17][32],由时任警务处处长曾伟雄主持开幕礼。时任商业罪案调查科主管锺兆扬总警司表示,日后不排除扩大网络安全中心的服务范围,包括提供人员培训及支援、进行电脑验证及化验事务、审视及评估新网络病毒及黑客攻击手法等等[33]

重组科技罪行初步支援小组

随着智能手机平板电脑普及,两者亦相继成为了新兴的犯罪工具,涉及多种类型罪行,包括偷拍裙底网络诈骗及收受非法赌注等等。加上整体科技罪案数量大幅度地上升,从2012年的3,015宗至2014年增加至5,133宗[34],致使科技罪案组的工作量大幅度地增加。2013年,科技罪案组接获为移动设备进行法理鉴证的要求高达2,853宗(单是手提电话已经涉及近4,000部。),比较2012年的2,462宗增长16%。为求促进效率,善用警察力量,将高科技犯罪证据保留,以增加破案率科技罪行初步支援小组于2013年11月重组为科技罪案初步应变小组,包括添置多种器材、扩大职能,为科技罪案组的移动电话、智能电话及平板电脑等移动设备进行初步法理鉴证及为科技罪案组外的前线警务人员提供与打击科技罪案相关的训练任务,加强科技罪案初步应变小组对处理移动设备的训练[35][36][37],例如提供操作法证仪器及计算机程序的法理鉴证训练等等,藉以提升科技罪案初步应变小组处理更复杂及更广范的科技罪案的能力及水平,减少后期分析人员的工作量[38],致使科技罪案组可以集中资源,调查严重科技罪案[39][40][41][42][43]

升格为网络安全及科技罪案调查科

时至2010年代,香港为世界上使用Wi-Fi热点最密集的地方之一,97%香港居民都已经接达宽频服务,而移动电话的渗透率更高达237%,预期将会有进一步的增长。因此,个人、机构及重要基础设施均容易成为科技罪案的受害者,其网络安全亦容易受到威胁。鉴于科技罪行有迅速增加的趋势,警务处处长曾伟雄于2014年起将打击科技罪案列为首要行动项目之一。纵使科技罪案组的编制于成立起一直扩充,不过作为商业罪案调查科辖下的一个组别,其获拨款之财政资源不足以应付日益复杂的科技罪案以至网络安全威胁所带来的挑战。警务处为了加强在打撃科技罪行上的能力,透过于2014年1月15日发表的《2014年度香港行政长官施政报告》宣布,科技罪案组将会于同年12月与网络安全中心合并及升格为网络安全及科技罪案调查科[44][45][46],分工将会比较现时明细,人员增加近倍至181名,由一名总警司领导[47][48][49][50][51][52]。至2015年1月1日,网络安全及科技罪案调查科成立,原来隶属于商业罪案调查科的科技罪案组及其辖下的网络安全中心被拨归其下,并且进行重组、扩充[53][54][55][56]

训练

互联网及网络调查课程

互联网及网络调查课程英文Internet and Network Investigation Course,缩写INIC)为科技罪案组所发展的4个崭新先进训练课程之一,由香港警察学院举办,为期两周的课程内容属高度技术性,能够提升人员调查互联网网络罪案的能力。除了香港人员外,中国大陆澳门新加坡泰国等地的警察机关皆会派遣人员参与[57]

电脑法理鉴证证书课程

电脑法理鉴证证书课程英文Computer Forensics Certification Course)由科技罪案组与香港警察学院联合举办,为期两周,课程旨在令到人员了解电脑数据写进电脑内的过程,以及在无电脑法理鉴证软件协助下分析档案系统,包括FATexFATNTFS,以取回电子证据等基础概念与知识。人员于课程完结后,必须成功通过考试才会获得颁发证书,以便日后于法律审讯过程中有资格及条件提供专家意见。除了香港人员外,澳门、新加坡及马来西亚等地的警察机关、税务局法证机关皆有派遣人员参与[58]

资讯科技罪案调查导师培训工作坊

资讯科技罪案调查导师培训工作坊英文Train-the-Trainer Workshop on IT crime investigation)由科技罪案组与国际刑警组织联合举办,工作坊旨在向参与的亚洲南太平洋区域执法人员提供与网络罪案调查的相关训练,使到他们成为国际刑警认可导师。工作坊由科技罪案组人员担任总导师,与多位香港和海外专业人士教授,内容包括在互联网上追踪罪犯、分析网络交通资讯、使用事故应变调查工具,以及调查源自“僵尸网络”(被骇客操控的电脑网络)的网络罪案等。于工作坊最后一日举行实务考试,人员必须考获60%的分数方才为合格,获得颁授导师奖状。除了香港人员外,日本印度、加拿大、新加坡、印度尼西亚科威特不丹马尔代夫及澳门皆有派遣人员参与[59]

大事记

  • 沙田马场炸弹案,全组人员于案发后不眠不休翻查炸弹狂徒缚在炸弹上的手提电话,掌握目标人物资料,于事发后48小时内破案[60][61]
  • 陈冠希裸照事件[62]
  • 香港交易所被黑客攻击案[63]
  • 金银业贸易场被黑客攻击及勒索案

公众联系

全城电脑清洁日

全城电脑清洁日为防止科技罪案小组每年联同政府资讯科技总监办公室香港电脑保安事故协调中心合作举办,务求提高香港社会对资讯科技的保安意识,鼓励公众“清洁”电脑,及对电脑使用者提供实用的网络保安建议。

以科技罪案组为题材的作品

电视剧

微电影

相关参见

参考注释

  1. ^ 自投罗网 小心登入页面存档备份,存于互联网档案馆) 《都市日报》 2014年
  2. ^ 加入科技罪案组 开拓专业新领域页面存档备份,存于互联网档案馆) 《警声》第828期
  3. ^ 商业罪案调查科筹组 电脑罪案调查支援组页面存档备份,存于互联网档案馆) 《警声》第662期
  4. ^ 科技罪案组网络执法页面存档备份,存于互联网档案馆) 《新报》
  5. ^ 科技罪案组如网上警察页面存档备份,存于互联网档案馆) 《新报》
  6. ^ 成立科技罪案调查组 商罪科如虎添翼页面存档备份,存于互联网档案馆) 《警声》 第711期
  7. ^ 警方成立科技罪案调查组 商罪科如虎添翼页面存档备份,存于互联网档案馆) 《新闻公报》 2001年9月12日
  8. ^ 警方成立科技罪案调查组 商罪科如虎添翼页面存档备份,存于互联网档案馆) 法律台 2001年9月12日
  9. ^ 电脑法理鉴证所投入服务页面存档备份,存于互联网档案馆) 《警声》第736期
  10. ^ 网上罪案激增八成 警方科技罪案组加26人 助鉴证工作页面存档备份,存于互联网档案馆) 《苹果日报》 2009年4月14日
  11. ^ 骗徒侵电邮呃中小企1400万页面存档备份,存于互联网档案馆) 《东方日报》 2011年12月23日
  12. ^ 首三季科技罪案 涉款近亿页面存档备份,存于互联网档案馆) 《东方日报》 2011年12月23日
  13. ^ 曾偉雄:科技罪案續升每年1億5千萬損失. [2022-07-11]. (原始内容存档于2015-04-05). 
  14. ^ 14.0 14.1 警拟设网络安全中心页面存档备份,存于互联网档案馆) 《星岛日报》 2012年1月21日
  15. ^ 15.0 15.1 警方擬設網絡中心防黑客 強調不截取內容. [2022-07-11]. (原始内容存档于2016-03-16). 
  16. ^ 16.0 16.1 警年底设网络保安中心把关 邓甘满:打击黑客保国金地位页面存档备份,存于互联网档案馆) 《星岛日报》 2012年3月20日
  17. ^ 17.0 17.1 警启用新中心防网络罪案页面存档备份,存于互联网档案馆) 《星岛日报》 2012年12月8日
  18. ^ 黑客“攻破”金银场 科技罪案组缉凶页面存档备份,存于互联网档案馆) 《文汇报》 2012年3月22日
  19. ^ 科技罪案年增三成 拟升格加人手页面存档备份,存于互联网档案馆) 《爽报》 2013年3月6日
  20. ^ 科技罪案组 争取“升格”页面存档备份,存于互联网档案馆) 《经济日报》 2013年3月6日
  21. ^ 警科技罪案组拟升格成科页面存档备份,存于互联网档案馆) 《东方日报》 2013年3月6日
  22. ^ 科技罪案组将升格成科页面存档备份,存于互联网档案馆) 《太阳报》 2013年3月6日
  23. ^ 警方网上保安中心防范攻击[失效链接] 《明报》 2012年11月3日
  24. ^ 警方擬設網絡安全中心預防截網絡罪案. [2022-07-11]. (原始内容存档于2019-11-30). 
  25. ^ 警首要工作设网络安全中心页面存档备份,存于互联网档案馆) 《明报》 2012年1月21日
  26. ^ 警擬設網絡安全中心監察主要網絡系統. [2022-07-11]. (原始内容存档于2019-11-30). 
  27. ^ 警方擬設立網絡安全中心 強調不會截取通訊. [2022-07-11]. (原始内容存档于2016-05-05). 
  28. ^ 警设防黑客系统 团体忧监控社运页面存档备份,存于互联网档案馆) 《明报》 2012年11月4日
  29. ^ 警方网络安全中心全天运作[失效链接] 《明报》 2012年12月7日
  30. ^ 警方成立中心監察重要機構網絡安全. [2022-07-11]. (原始内容存档于2015-04-03). 
  31. ^ 警方新成立網絡安全中心今起正式啟用. [2022-07-11]. (原始内容存档于2016-03-20). 
  32. ^ 警网络中心全天候战黑客页面存档备份,存于互联网档案馆) 《东方日报》 2012年12月8日
  33. ^ 网络安全中心启用 防止黑客入侵企业[失效链接] 《明报》 2012年12月8日
  34. ^ 科技犯罪猖獗 香港損失逾35億. [2014-04-18]. (原始内容存档于2014-12-04). 
  35. ^ 警多招应付世杯非法赌波 科技罪案组“升格” 扩各区应变组职能 互联网档案馆存档,存档日期2014-12-05. 《晴报》 2014年3月24日
  36. ^ 警科技组4法宝搜证 120成员驻不同“环头”页面存档备份,存于互联网档案馆) 《明报》 2014年3月24日
  37. ^ 科罪组新技术 打击科技罪犯 破解智能手机重现证据 互联网档案馆存档,存档日期2014-12-04. 《成报》 2014年3月24日
  38. ^ 加入应变小组非易事 互联网档案馆存档,存档日期2014-12-05. 《成报》 2014年3月24日
  39. ^ 警添“神脑”专读外围波缆页面存档备份,存于互联网档案馆) 《星岛日报》 2014年3月24日
  40. ^ 科技特工队外围庄家克星页面存档备份,存于互联网档案馆) 《东方日报》 2014年3月24日
  41. ^ IT特警打残外围波页面存档备份,存于互联网档案馆) 《太阳报》 2014年3月24日
  42. ^ 分流打击科技罪案 警方新仪器 一扫知芯片内容页面存档备份,存于互联网档案馆) 《苹果日报》 2014年3月24日
  43. ^ 科技罪案组升格 打击非法赌波页面存档备份,存于互联网档案馆) 《经济日报》 2014年3月24日
  44. ^ 扩廉署内审组 “五管齐下”禁毒页面存档备份,存于互联网档案馆) 《文汇报》 2014年1月16日
  45. ^ 警科技罪案组升格 料增人手 互联网档案馆存档,存档日期2014-10-18. 《明报》 2014年1月16日
  46. ^ ([//web.archive.org/web/20150924094627/http://www.sb.gov.hk/chi//news/pdfs/2014%20Panel%20Paper_Chi.pdf 页面存档备份,存于互联网档案馆) 立法会保安事务委员会 2014年施政报告 保安局的政策措施
  47. ^ 点滴:海关成立专队扫毒页面存档备份,存于互联网档案馆) 《苹果日报》 2014年1月16日
  48. ^ 科技罪案激增 港去年损失9亿页面存档备份,存于互联网档案馆) 《东方日报》 2014年5月29日
  49. ^ 立法會保安事務委員會 在網絡安全及科技罪案調查科 開設一個總警司常額職位 (PDF). [2014-10-14]. (原始内容 (PDF)存档于2016-03-05). 
  50. ^ 科技罪案率激增 警倡设新调查科独立处理页面存档备份,存于互联网档案馆) 《东方日报》 2014年6月3日
  51. ^ 科罪组升格扩招200人页面存档备份,存于互联网档案馆) 《星岛日报》 2014年6月4日
  52. ^ 警倡开设“网安总警司”页面存档备份,存于互联网档案馆) 《文汇报》 2014年6月4日
  53. ^ 警方“网战”部队成军 专打网上罪行页面存档备份,存于互联网档案馆) 《东方日报》 2015年1月8日
  54. ^ 升格“科技罪案科”警增网战力量页面存档备份,存于互联网档案馆) 《太阳报》 2015年1月9日
  55. ^ 独家报道:科罪组升格 严查网上煽暴页面存档备份,存于互联网档案馆) 《文汇报》 2015年2月2日
  56. ^ 话你知:追查电脑罪案 机构两度易名页面存档备份,存于互联网档案馆) 《文汇报》 2015年2月2日
  57. ^ 商罪科与警察学院 举办先进培训课程页面存档备份,存于互联网档案馆) 《警声》 第822期
  58. ^ 商罪科积极训练电脑法理鉴证人员页面存档备份,存于互联网档案馆) 《警声》 第972期
  59. ^ 科技罪案组与国际刑警合作 打击网上罪行页面存档备份,存于互联网档案馆) 《警声》 第942期
  60. ^ 失业困顿不满社会 警凭电话卡勾线拉人 48小时破案 马场炸弹狂徒落网页面存档备份,存于互联网档案馆) 《苹果日报》 2002年6月16日
  61. ^ 破案功臣 科技罪案调查组页面存档备份,存于互联网档案馆) 《苹果日报》 2002年6月16日
  62. ^ 锺欣桐、陈冠希“淫照”曝光 警方科技罪案组网上追查页面存档备份,存于互联网档案馆) 《苹果日报》 2008年1月29日
  63. ^ 警方科技罪案组就港交所网页被入侵调查

外部链接

《警声》

《警讯》