Компьютерная экспертиза: цели и задачи
Программно-компьютерной экспертизой называется исследование особенностей разработки и использования программных продуктов компьютерной системы. Анализ проводится в рамках гражданских и уголовных дел.
Объекты
В преступлениях в сфере информационной безопасности для достижения цели используется компьютерная техника и программное обеспечение. К объектам экспертизы относят:
- Операционную систему и ее ПО.
- Различные программы вспомогательного назначения.
- Средства, разрабатывающие и отлаживающие ПО
- Программы прикладного назначения, например, те, что входят в пакет Office.
Цель
Цель экспертизы – установить причастность комплекса программ к совершенному преступлению. Поводом для ее назначения может стать подозрения на некорректную работу, несовместимость.
Методы проведения
Среди методов экспертизы:
- Анализ исходных кодов.
- Исследование алгоритмов программ.
- Изучение исполняемых кодов.
Задачи
Экспертиза устанавливает:
- Общую характеристику ПО и его элементов.
- Классификацию системных или прикладных программ.
- Наличие или отсутствие контрафактных программ или его компонентов.
- Специфические характеристики.
- Версию ПО, тип, разработчика.
- Данные владельца и разработчика.
- Реквизиты организации (для юридических лиц) или данные о личности.
- Конфигурацию устройств средств ввода-вывода информации.
- Уровень работоспособности системы, ее текущее состояние.
- Алгоритмы ПО.
Вопросы экспертизы
Вопросы, на которые отвечает эксперт:
- Характеристики, компоненты программного обеспечения, его классификация.
- Когда были созданы файлы, какого они типа и размера.
- Названия, тип, разработчики конкретных программных продуктов.
- Степень совместимости компьютерной системой.
- Аппаратные характеристики.
- Тип алгоритма защиты данных от копирования.
- Главные алгоритмы исследуемого ПО.
Перечень вопросов может быть расширен в зависимости от особенностей конкретного дела. Итогом процедуры становится выдача экспертного заключения. Эксперт, проводивший исследование, несет личную ответственность за результат и может быть привлечен к уголовной ответственности за дачу ложной информации. Отметим также, что он может быть вызван в суд для объяснения спорных моментов или результата заключения в целом.