Компьютерно-техническая экспертиза
К компьютерно-технической экспертизе относится:
- программно-компьютерное исследование функционального предназначения, характеристик, структурных особенностей, текущего состояния представленного на экспертизу программного обеспечения компьютерной системы.
- информационно-компьютерное исследование для разрешения вопросов, связанных с компьютерной информацией.
Для проведения экспертизы необходимы:
- объект исследования;
- соблюдение законодательства о защите информации, конфиденциальной информации; их хранение, обработка, использование и распространение
- компьютерное и программное обеспечение
Примерный перечень вопросов:
- Является ли представленное устройство носителем информации?
- Имеется ли в составе представленной компьютерной системы запоминающее устройство для работы с этим носителем информации?
- Исправен ли носитель информации?
- Обладают ли представленные экземпляры программных средств признаками контрафактности?
- Какое функциональное назначение имеет программного продукта?
- Соответствует ли программный продукт техническому заданию на его разработку?
- Работоспособен ли программный продукт?
- Относится ли программное средство к категории вредоносных программ. Имеются ли в нем вредоносные функции, которые влекут несанкционированное пользователем уничтожение, блокирование, модификацию либо копирование информации, нарушение работы компьютерной системы?
- Имеются ли признаки несанкционированного доступа к представленной компьютерной системе/информации в памяти системы?
- Каково содержание защищенных данных?
- Имеется ли в памяти компьютерной системы/на представленных носителях информация по интересующим обстоятельствам?
- Имеются ли в памяти компьютерной системы сведения о ее пользователе (в том числе имена, пароли, права доступа и проч.)?
- Изготовлены ли представленные документы с использованием представленной компьютерной системы?
- Имеется ли причинная связь имеется между действиями (вводом, модификацией, удалением и проч.) с данными и имевшим место событием (например, нарушением в работе компьютерной системы, в том числе сбоями в программном и аппаратном обеспечении)?
- Каково функциональное назначение устройства?
- Имеются ли признаки работы данный компьютерной системы в сети Интернет?
- К каким сайтам/узлам в сети Интернет осуществлялся доступ с данной компьютерной системы?
- Имеется ли в памяти компьютерной системы какая-либо информация о проведении электронных платежей и использовании кодов кредитных карт?
- Имеются ли в памяти компьютерной сообщения, полученные (а также отправленные) по электронной почте?
- Имеются ли в памяти компьютерной системы сообщения, полученные (отправленные) посредством использования программ мгновенной передачи сообщений через Интернет, и каково их содержание?
- Какой состав (конфигурацию) и технические характеристики имеет компьютерная система?
- Каково функциональное назначение компьютерной системы?
- Соответствует ли программная и аппаратная конфигурация компьютерной системы заявленным задачам, для решения которых она предназначена?
- Работоспособна ли компьютерная система?
- Исправна ли компьютерная система?
- Какие носители информации имеются в данной компьютерной системе?
- Оснащена ли представленная компьютерная система средствами защиты информации от несанкционированного доступа?
- Какие данные с представленных на экспертизу документов (образцов) и в каком виде (целостном, фрагментарном) находятся на носителе информации?
- К какому типу относятся выявленные (определенные) данные (текстовые, графические, база данных, электронная таблица, мультимедиа)?
- Каким образом организован доступ (свободный, ограниченный) к данным на носителе информации, каковы его характеристики?
P.S. Список вопросов является примерным и не полным. При необходимости он может формироваться применительно к конкретным имеющимся обстоятельствам после предварительных консультаций с экспертом.
При использовании материалов сайта 1bek.ru прямая ссылка на соответствующую страницу обязательна.