Компьютерная экспертиза при расследовании преступлений: основное

Компьютерная экспертиза при расследовании преступлений: основное

Довольно частая категория работ

Компьютерная экспертиза при расследовании преступлений нередко сталкивается с удалявшимися файлами (когда подозреваемые ликвидировали их, чтобы не дискредитировать себя и затруднить доказывание). Как правило, перезапись новых данных на место удаленных производится по частям, и восстановить связь их с записями в файловой системе почти невозможно. Достаточно допустить малейшую методологическую погрешность, чтобы ошибка оказалась исключительно опасной, искажающей реальность. Кроме того, есть и абсолютный предел, после которого восстановление удаленных данных невозможно даже в высококлассной лаборатории «Федерации Судебных Экспертов».

Про подготовку

Еще до непосредственного осмотра компьютерных систем следователям нужно определить круг технических средств и технологий, которые применяются для защиты информации — как посредством опроса служб охраны, информационных отделов, руководства организации, так и путем прямой работы с технической документацией. В постановлении должны быть данные о:
  • Блокировке помещения, где находились компьютерные устройства, при помощи систем разграничения доступа, сигнализации, видеонаблюдения, технических параметрах использованных средств защиты.
  • Программных и аппаратных средствах, установленных непосредственно на рабочем месте, их цели применения (блокирование доступа к определенной информации, конкретным носителям или их виду, шифрование, распределение полномочий пользователей по степени доступа, обнаружение несанкционированного входа в систему).
  • Использовании локальной сети, подключении определенного компьютера к глобальной коммуникационной сети и мерах защиты (в том числе требованиях организационного характера и мере их соблюдения).

Почему это так важно в следственной работе

Несоблюдение указанных мер объективно ведет к тому, что эксперт получает превратное, ошибочное или неполное представление о степени защищенности информации в компьютере, о возможностях ее произвольной модификации третьими лицами (в том числе в удаленном режиме), и может быть затруднен доступ к самим данным для работы.

Похожие статьи

Бесплатная консультация экспертов

Компьютерная экспертиза по заявке адвоката в рамках уголовного дела
Алексей - 2 месяца назад

Здравствуйте, интересует выступление эксперта в рамках судебного заседания по уголовному делу с целью разъяснения возможности…

Техническая экспертиза SAMSUNG F916 GALAXY Z FOLD2
Ярослав - 2 месяца назад

Добрый день! При замене дисплейного модуля SAMSUNG F916 GALAXY Z FOLD2 мастером был поврежден модуль…

Экспертиза неисправного мобильного телефона Самсунг
Георгий Слепцов - 2 месяца назад

Выключение Самсунга М21 после введения пароля что делать? После введения графического ключа Самсунг сам по…

Задавайте любые вопросы

13+19=