مفهوم “سلسلة الحيازة” (Chain of Custody)
الخط الدفاعي الأول لحماية أدلتك السيبرانية من الطعن القانوني
في عالم التحقيق الجنائي الرقمي، لا يهم كم أنت بارع تقنياً أو كم قضيت من الساعات في تتبع الأثر الرقمي وملاحقة المتسللين بناءً على مبدأ لوكارد للتبادل؛ فكل هذا المجهود قد يتبخر تماماً في المحكمة إذا عجزت عن إثبات “سلسلة الحيازة” (Chain of Custody). إنها الوثيقة القانونية والإجرائية الأهم التي تفصل بين دليل رقمي قاطع يُعتمد عليه لإدانة الجاني، وبين مجرد ملفات مشكوك في سلامتها يسهل على محامي الخصم إسقاطها بضربة واحدة.
1. ما هي سلسلة الحيازة (Chain of Custody)؟
بشكل مبسط، هي سجل تاريخي، زمني، وصارم يوثق حركة الدليل الرقمي (أو الفيزيائي المحتوي عليه) بالثانية منذ لحظة ضبطه في مسرح الجريمة وحتى تقديمه كحجة أمام القاضي.
هذا السجل يجيب على 4 أسئلة جوهرية تطرحها المحكمة:
- من الذي قام بضبط الدليل، ومن استلمه، ومن فحص الأداة؟
- متى تم نقل الدليل، وفحص محتوياته، وإيداعه في أحراز المختبر الجنائي؟
- أين تم حفظ الجهاز أو وسيط التخزين طوال فترة التحقيق؟
- لماذا تم فتح الحرز أو الوصول إلى البيانات في كل مرة؟
إذا عجزت سلسلة الحيازة عن الإجابة على أي من هذه الأسئلة، أو ظهرت “فجوة زمنية غير موثقة” (Timeline Gap)، فإن المحكمة ستفترض فوراً إمكانية تعرض الدليل للتعديل أو التلوث، مما يفقده المقبولية القانونية.
2. الخطوات العملية لبناء “سلسلة حيازة” لا تقبل الطعن
لحماية أدلتك من التشكيك، يجب الالتزام بالمسار الإجرائي والمعياري التالي فور الدخول إلى مسرح الجريمة الرقمي:
أ. التوثيق المبدئي (Initial Documentation)
قبل لمس أي جهاز، يجب تصوير مسرح الجريمة بالكامل (الحواسب، التوصيلات، الشاشات). يتم تدوين الرقم الترتيبي، الماركة، الرقم التسلسلي (Serial Number) لكل جهاز، مع تحديد حالة الجهاز (يعمل أم مغلق).
ب. البصمة الرقمية الفورية (Forensic Hashing)
فور عزل الجهاز أو عمل صورة جنائية (Forensic Image) من وسيط التخزين، يتم توليد البصمة الرقمية للبيانات باستخدام خوارزميات مثل SHA-256. تُسجل هذه القيمة الفريدة في استمارة سلسلة الحيازة فوراً. أي فحص مستقبلي يجب أن ينتج نفس القيمة بالبت لإثبات عدم حدوث أي تغيير (Data Integrity).
ج. الحرز الفيزيائي الآمن (Physical Packaging)
توضع الأجهزة والوسائط في أكياس مخصصة مضادة للشحنات الاستاتيكية والمجالات الكهرومغناطيسية (Faraday Bags) لمنع التحكم بها عن بُعد أو مسح البيانات. يتم إغلاق الكيس بشريط لاصق أمني (Tamper-Evident Seal) يوقع عليه المحقق، بحيث لا يمكن فتحه دون تمزيق الشريط الموثق.
د. تدوين سجل الانتقال والتحليل (Log of Custody Transfer)
في كل مرة ينتقل فيها الدليل من شخص لآخر (مثلاً: من محقق مسرح الجريمة إلى خبير المختبر)، يجب تدوين:
- اسم وتوقيع الشخص المُسلِّم والشخص المُستلِّم.
- التاريخ والوقت بالدقيقة والثانية وفق توقيت معياري موحد.
- الغرض من الاستلام (فحص، تخزين، تقديم للمحكمة).
- حالة الأختام الأمنية (سليمة/ممزقة).
3. أشهر الثغرات التي يستغلها الدفاع لإسقاط الدليل
يبحث محامو الدفاع دائماً عن أي تراخٍ في تطبيق سلسلة الحيازة للطعن في الدليل، ومن أبرز هذه الثغرات:
- ثغرة التخزين غير الآمن:إبقاء الأحراز أو الأقراص الصلبة المستخرجة في مكتب المحقق أو في بيئة غير معزولة بدلاً من خزنة الأدلة الرقمية المشفرة والمراقبة بالكاميرات.
- ثغرة الفحص على الدليل الأصلي:قيام المحقق بالعبث بالبيانات أو فحص القرص الصلب الأصلي مباشرة دون استخدام حاجب الكتابة (Write Blocker) ودون أخذ نسخة جنائية مطابقة (Bit-by-Bit Copy)، مما يؤدي لتغيير الـ Metadata وتدمير سلامة الدليل تلقائياً.
- ثغرة عدم تطابق الـ Hash:إذا قام خبير الدفاع بحساب قيمة الـ
SHA-256للدليل المعروض في المحكمة ووجدها تختلف ولو بحرف واحد عن القيمة المسجلة في أول يوم للضبط، يسقط الدليل فوراً لأن التغيير يعني تلوث البيانات أو تعديلها.
🔗 المنظومة المتكاملة: الروابط الذكية في “ديجيتال شيلد”
1. التقاطع مع قسم الـ OSINT
عندما تقوم بجمع أدلة من الإنترنت وحفظها (مثل صفحات أرشيفية أو بيانات حسابات)، فإنك تحتاج لتوثيقها بسلسلة حيازة رقمية تثبت تاريخ وساعة السحب. راجع [قسم الأوسنت: آليات التوثيق القانوني للأدلة المستخرجة من الشبكات الاجتماعية والمواقع المفتوحة].
2. التقاطع مع قسم الحماية والتأمين
أفضل طريقة لحفظ مستندات سلسلة الحيازة الرقمية وسجلات الدخول لغرف الأدلة من التعديل هي حمايتها عبر أنظمة تشفير قوية وصارمة. توجه إلى [قسم الحماية: الدليل التقني لتأمين أنظمة الأرشفة الرقمية وتشفير وسائط التخزين الحساسة].
3. التقاطع مع قسم الأدوات الذكية
بدلاً من كتابة سلاسل الحيازة يدوياً والوقوع في الأخطاء البشرية الصياغية، يمكنك الاعتماد على الذكاء الاصطناعي لإنشاء قوالب مطابقة للمواصفات القياسية (مثل ISO/IEC 27037). تصفح [قسم الأدوات الذكية: كيف تستخدم الـ AI لإنشاء وفحص قوالب التقارير السيبرانية وسلاسل الحيازة الاحترافية].
في الدرس القادم:
سنتناول المفهوم الإجرائي الحاسم لمعرفة من أين تبدأ فور دخولك لمسرح الجريمة لمنع تلاشي الأدلة: “ترتيب تطاير البيانات (Order of Volatility): الدليل المتطاير والدليل الثابت”.


