Компьютерная экспертиза при расследовании преступлений: основное

Компьютерная экспертиза при расследовании преступлений: основное

Довольно частая категория работ

Компьютерная экспертиза при расследовании преступлений нередко сталкивается с удалявшимися файлами (когда подозреваемые ликвидировали их, чтобы не дискредитировать себя и затруднить доказывание). Как правило, перезапись новых данных на место удаленных производится по частям, и восстановить связь их с записями в файловой системе почти невозможно.

Достаточно допустить малейшую методологическую погрешность, чтобы ошибка оказалась исключительно опасной, искажающей реальность. Кроме того, есть и абсолютный предел, после которого восстановление удаленных данных невозможно даже в высококлассной лаборатории «Федерации Судебных Экспертов».

Про подготовку

Еще до непосредственного осмотра компьютерных систем следователям нужно определить круг технических средств и технологий, которые применяются для защиты информации — как посредством опроса служб охраны, информационных отделов, руководства организации, так и путем прямой работы с технической документацией. В постановлении должны быть данные о:

  • Блокировке помещения, где находились компьютерные устройства, при помощи систем разграничения доступа, сигнализации, видеонаблюдения, технических параметрах использованных средств защиты.
  • Программных и аппаратных средствах, установленных непосредственно на рабочем месте, их цели применения (блокирование доступа к определенной информации, конкретным носителям или их виду, шифрование, распределение полномочий пользователей по степени доступа, обнаружение несанкционированного входа в систему).
  • Использовании локальной сети, подключении определенного компьютера к глобальной коммуникационной сети и мерах защиты (в том числе требованиях организационного характера и мере их соблюдения).

Почему это так важно в следственной работе

Несоблюдение указанных мер объективно ведет к тому, что эксперт получает превратное, ошибочное или неполное представление о степени защищенности информации в компьютере, о возможностях ее произвольной модификации третьими лицами (в том числе в удаленном режиме), и может быть затруднен доступ к самим данным для работы.

Похожие статьи

Бесплатная консультация экспертов

Нужно сделать экспертизу айфона
Артём - 2 месяца назад

Купили 13 айфон. Когда вставили сим-карту, заметили на экране маленькое желтое пятнышко и то, что…

Вопрос по экспертизе мобильного телефона
Кристина - 2 месяца назад

купила телефон fly FS502. через 4 дня вытащила аккумулятор и вставила 2 сим у меня…

Экспертиза приобрела Sony Xperia M
Сусанна - 3 месяца назад

Здравствуйте, приобрела Sony Xperia M4 в салоне-магазина Sony centre 18.05.23. в конце августа аппарат ужасно…

Задавайте любые вопросы

8+15=