Компьютерно-техническая экспертиза

Цифровые доказательства для бизнеса и суда

Спор между заказчиком и разработчиком ПО. Утечка конфиденциальных данных. Подозрение, что уволенный сотрудник скопировал клиентскую базу. Необходимость изъять электронную переписку для расследования. Все эти ситуации требуют работы с цифровыми данными по правилам, которые обеспечивают допустимость результатов в суде. Именно этим занимается компьютерно-техническая экспертиза.

Задачи

Экспертиза программного обеспечения

Заказчик утверждает, что разработанное ПО не соответствует техническому заданию. Исполнитель настаивает, что продукт передан в полном объеме. Проводим техническую экспертизу, которая устанавливает фактическое соответствие программного обеспечения спецификациям, определяет реальный объем выполненных работ и оценивает качество кода и архитектурных решений. Для суда это ответ на вопрос, выполнил ли исполнитель свои обязательства и в каком объеме.

Сбор и сохранение электронных доказательств

Электронная переписка, файлы на серверах, данные CRM и ERP-систем, логи действий пользователей, содержимое мобильных устройств. Все это потенциальные доказательства, но только при условии, что они собраны и сохранены с соблюдением процессуальных требований. Обеспечиваем корректное изъятие данных — фиксируем хеш-суммы, составляем протоколы, создаем побитовые копии носителей. Результат пригоден для предъявления в суде и устойчив к обвинениям в фальсификации.

Анализ действий пользователей

Установление того, кто, когда и какие действия совершал в информационных системах. Мы восстанавливаем хронологию событий по логам системы, анализируем, к каким файлам и базам данных обращался конкретный пользователь, выявляем факты массового копирования, удаления или изменения данных. Эта работа особенно востребована при расследовании утечек информации, нарушений режима коммерческой тайны и подготовке исков к бывшим сотрудникам.

Определение стоимости IT-активов

Оценка стоимости разработанного программного обеспечения, баз данных, IT-инфраструктуры. Необходима при сделках с IT-компаниями, при внесении прав на ПО в уставный капитал, при расчете ущерба от нарушения прав на программные продукты. Определяем стоимость с учетом затрат на разработку, альтернативной стоимости замещения и потенциальной доходности актива.

Методология и инструменты

Цифровая криминалистика

Работа с носителями информации по стандартам компьютерной криминалистики. Побитовое копирование дисков и мобильных устройств, извлечение удаленных файлов, анализ метаданных документов.

Анализ программного кода

Статический и динамический анализ ПО. Проверка соответствия техническому заданию, оценка полноты функциональности, анализ качества кода и архитектуры. Для споров об авторских правах — сравнительный анализ кодовых баз на предмет заимствований и совпадений.

Обработка больших массивов электронных данных

При расследованиях и судебных спорах объем электронной информации может составлять терабайты. Применяем технологии индексации, дедупликации, предиктивного кодирования и текстовой аналитики для выделения релевантных документов из массива. Это кратно сокращает сроки и стоимость работы по сравнению с ручным обзором.

Результат

Экспертное заключение о соответствии ПО техническому заданию с расчетом объема и стоимости выполненных работ. Электронные доказательства, собранные и оформленные для суда. Отчет о действиях пользователей в информационных системах с хронологией и визуализацией. Оценка стоимости IT-активов.

Эта экспертиза применяется в рамках услуг

Нужна техническая экспертиза ПО, сбор электронных доказательств или анализ IT-инцидента? Опишите ситуацию.