Компьютерная экспертиза при расследовании преступлений: основное

Компьютерная экспертиза при расследовании преступлений: основное

Довольно частая категория работ

Компьютерная экспертиза при расследовании преступлений нередко сталкивается с удалявшимися файлами (когда подозреваемые ликвидировали их, чтобы не дискредитировать себя и затруднить доказывание). Как правило, перезапись новых данных на место удаленных производится по частям, и восстановить связь их с записями в файловой системе почти невозможно.

Достаточно допустить малейшую методологическую погрешность, чтобы ошибка оказалась исключительно опасной, искажающей реальность. Кроме того, есть и абсолютный предел, после которого восстановление удаленных данных невозможно даже в высококлассной лаборатории «Федерации Судебных Экспертов».

Про подготовку

Еще до непосредственного осмотра компьютерных систем следователям нужно определить круг технических средств и технологий, которые применяются для защиты информации — как посредством опроса служб охраны, информационных отделов, руководства организации, так и путем прямой работы с технической документацией. В постановлении должны быть данные о:

  • Блокировке помещения, где находились компьютерные устройства, при помощи систем разграничения доступа, сигнализации, видеонаблюдения, технических параметрах использованных средств защиты.
  • Программных и аппаратных средствах, установленных непосредственно на рабочем месте, их цели применения (блокирование доступа к определенной информации, конкретным носителям или их виду, шифрование, распределение полномочий пользователей по степени доступа, обнаружение несанкционированного входа в систему).
  • Использовании локальной сети, подключении определенного компьютера к глобальной коммуникационной сети и мерах защиты (в том числе требованиях организационного характера и мере их соблюдения).

Почему это так важно в следственной работе

Несоблюдение указанных мер объективно ведет к тому, что эксперт получает превратное, ошибочное или неполное представление о степени защищенности информации в компьютере, о возможностях ее произвольной модификации третьими лицами (в том числе в удаленном режиме), и может быть затруднен доступ к самим данным для работы.

Похожие статьи

Бесплатная консультация экспертов

Нужна компьютерная экспертиза интернет-сайта
Валентина - 2 месяца назад

Добрый день! Подскажите, нужна экспертиза даты размещения информации на сайте (нескольких страниц), или периода дат возможного…

Сколько стоит экспертиза программного обеспечения?
Леонид - 2 месяца назад

Добрый день. Интересует стоимость экспертного заключения о работе программного обеспечения на предмет состава продукта, который…

Вопрос по срокам и стоимости проведения судебной компьютерно-технической экспертизы
Заур - 2 месяца назад

Добрый день! Прошу сообщить данные о стоимости и сроках проведения судебной компьютерно-технической экспертизы, а также…

Задавайте любые вопросы

3+20=