Услуги по цифровой форензике (компьютерной криминалистике)

Мы предлагаем:

  • Исследование цифровых доказательств в рамках расследования уголовных преступлений;
  • Расследование внутрикорпоративных инцидентов информационной безопасности;
  • Поиск и исследование информации, содержащейся на различных электронных носителях;
  • Составление экспертного заключения для использования в суде;
  • Иные услуги, относящиеся к компетенции экспертов по цифровой криминалистике.

Почему мы:

  • Эксперты с многолетним опытом в области расследований цифровых преступлений и кибербезопасности. Сертификация международного уровня.
  • За всё время работы ни одна из наших экспертиз не была оспорена. Вы получите неопровержимый аргумент как для судебного разбирательства, так и для досудебного решения вопроса.
  • Наши эксперты имеют собственные научно-пробированные методики проведения компьютерных экспертиз;
  • Наши эксперты обучали экспертов по проведению компьютерных экспертиз (в том числе из стран дальнего и ближнего зарубежья).

Важно:

Сотрудники RTM Group выполняют экспертные исследования по всей территории СНГ.

Услуги по цифровой форензике (компьютерной криминалистике) - услуги RTM Group
Услуги по цифровой форензике (компьютерной криминалистике) - от RTM Group
Узнать стоимость?

Эксперты по цифровой криминалистике (цифровой форензике)

Эксперт по цифровой криминалистике (цифровой форензике) Музалевский Федор Александрович

Музалевский Федор Александрович

Ведущий эксперт компьютерно-технического направления

Опыт: Экспертная работа с 2010 года. Педагогический стаж с 2012 года. Кандидат физико-математических наук. Доцент кафедры ВМ и ИТ ФГБОУ ВО “ВГУИТ”

Профиль >>

Все эксперты
Эксперт по цифровой криминалистике (цифровой форензике) Баркалов Юрий Михайлович

Баркалов Юрий Михайлович

Эксперт компьютерно-технического направления

Опыт: Экспертная работа с 1993 года. Педагогический стаж с 2011 года.

Профиль >>

Все эксперты
Эксперт по цифровой криминалистике (цифровой форензике) Мещеряков Владимир Алексеевич

Мещеряков Владимир Алексеевич

Опыт: Научно-педагогический стаж работы в сфере информационных технологий и компьютерной экспертизы более 35 лет. Профессор кафедры криминалистики. Доктор юридических наук. Кандидат технических наук.

Профиль >>

Все эксперты

Услуги цифровой криминалистики от экспертов RTM Group

Услуги компьютерной криминалистики, т.н. цифровой форензике (Digital Forensic), представляют собой комплекс действий по поиску, обнаружению, извлечению и исследованию важных для дела цифровых доказательств в виде компьютерной информации и формирование экспертного заключения на основе зафиксированных данных.

Данную услугу можно разделить на направления компьютерной криминалистики (Computer Forensics), сетевой криминалистики (Network Forensics), криминалистического анализа данных (Forensic Data Analysis), мобильной криминалистики (Mobile Device Forensics) и аппаратной криминалистике (Hardware Forensic).

Общий порядок проведения работ

  • Для возможности установления пределов своей компетенции первоначально эксперту необходимо ознакомится с обстоятельствами дела.
  • Предоставление эксперту объектов исследования.
  • Сбор информации с представленных объектов с обеспечением сохранности важных цифровых следов, а также атрибутированием и указанием источников происхождения данных.
  • Экспертное исследование собранной информации, которое может включать в себя поиск следов, восстановление данных, анализ и представление доказательственной информации.
  • Синтез полученных данных, формирование выводов и оформление результатов исследования.

 

Важно!

  1. При передаче объектов исследования инициатором также должна обеспечиваться целостность информации на данных объектах.
  2. Конфиденциальность информации гарантируется на всех этапах проведения исследования.
  3. При проведении судебных экспертиз по уголовным, гражданским и арбитражным делам эксперт дает подписку, где предупреждается об уголовной ответственности за дачу заведомо ложного заключения.
  4. Высокий уровень компетенций исследований с применением специальных программных и аппаратных средств компьютерной криминалистики. С помощью имеющегося в распоряжении экспертов инструментария проводимые исследования могут быть автоматизированы в той или иной степени, однако необходимость эксперта работать руками все равно имеется.

 

Что требуется?

Для возможности реализации поставленных перед экспертом задач в первую очередь от инициатора требуются описание обстоятельств дела. Для проведения экспертизы необходимы сами объекты исследования. Ими могут быть носители информации персональных компьютеров или серверов или их образы, журналы работы сетевого оборудования, мобильные устройства и др.

Что получает заказчик?

По результатам проведения исследования инициатор получает оформленное в соответствии с Федеральным законом № 73-ФЗ экспертное заключение с выводами по поставленным вопросам, которое возможно использовать в суде.

Сроки

Сроки работ зависят от объема поставленных задач, а также количества поставленных вопросов. Более точные сроки устанавливаются после ознакомления с предстоящим фронтом работ.

 

Определение компьютерной криминалистики

Под цифровой (компьютерной) криминалистикой, или, как ее еще называют, форензикой, подразумевается целая отрасль судебной науки, которая изучает извлечение и последующее исследование данных, обнаруженных на цифровых устройствах, при расследовании компьютерных преступлений.

 

Основные задачи цифровой криминалистики

Обратимся к задачам, решаемым цифровой криминалистикой. Поскольку их существует огромное количество, отметим лишь наиболее значимые из них:

  • Исследование трафика компьютерной сети с целью сбора информации о возможных вторжениях в сеть;
  • Поиск, извлечение и фиксация криминалистически значимых доказательств из мобильных устройств;
  • Установление причин изменения функциональных свойств аппаратных средств при нарушениях работы компьютерной сети компании;
  • Сбор информации и последующий анализ на предмет правонарушений, связанных с компьютерной информацией;
  • Разработка рекомендаций по защите информации в дальнейшем, после обращения, в связи с инцидентом;
  • Восстановление удаленных и поврежденных данных.

Сферы применения компьютерной криминалистики (форензики)

Отметим наиболее распространенные сферы применения форензики:

  • Исследование цифровых доказательств в рамках расследования уголовных преступлений;
  • Расследование внутрикорпоративных инцидентов информационной безопасности (например, утечки конфиденциальной информации или кибератаки на компьютерную сеть организации);
  • Поиск и исследование информации, содержащейся на различных электронных носителях.

Необходимо также отметить, что эксперты RTM Group обладают опытом применения компьютерной криминалистики во всех вышеперечисленных сферах.

 

Предметы компьютерной криминалистики

  • Как и любая другая прикладная наука, форензика обладает своими методами, предметами и объектами исследования. Перечислим предметы цифровой криминалистики:
  • способы и инструменты совершения компьютерных преступлений, их последствия, а также оставляемые цифровые следы и сведения, относящиеся к преступлению и полученные методами OSINT;
  • оперативная, следственная и судебная практика по преступлениям в сфере информационных технологий;
  • методы экспертного исследования компьютерной информации и программного обеспечения;
  • возможность использования информационных технологий как для совершения преступлений, так и для их предотвращения и раскрытия;
  • достижения отраслей связи и информационных технологий (ИТ), их влияние на общество, а также возможности их использования как для совершения преступлений, так и для их предотвращения и раскрытия.

 

Методы и инструменты цифровой криминалистики, применяемые при расследовании компьютерных преступлений

  • Для предотвращения записи информации на исследуемые носители, подключаемые к ПК эксперта, используются как аппаратные средства (РС-3000, Tableau T35U, AgeStar 3FBCP), так и программные (USB WriteProtect);
  • Для снятия криминалистических образов с физических жестких дисков с целью их дальнейшего исследования используется ПО AccessData FTK imager;
  • Для восстановления информации, удаленной с носителей, используются PC-3000, R-Studio, X-Ways Forensics;
  • Для комплексного анализа и изъятия данных с машинных носителей информации (дисков) применяется программный комплекс Мобильный Криминалист с модулем «Скаут»;
  • Для исследования веток реестра систем под управлением ОС Windows используются утилиты Windows Registry Recovery и RegRipper;
  • Для подтверждения подлинности или выявления следов модификации медиафайлов (видеозаписей, фотографий и аудиозаписей) применяется специализированное ПО для анализа данных файлов («GIMP», «Elecard Video Format Analyzer», «Audacity»), различные усилители звука и пр.;
  • Для анализа сетевого трафика применяются различные утилиты, например, WireShark.
  • При аппаратном исследовании устройств применяются такие инструменты, как микроскопы, лупы, прецизионные отвертки, паяльные станции, термофены и т. д.

    Нужна консультация?

    Когда применяются методы и инструменты цифровой форензики

    Рассмотрим несколько ситуаций из практики RTM Group:

    • Были похищены деньги с банковского счета организации. В ходе исследования компьютера бухгалтера были выявлены серьезные нарушения требований информационной безопасности, что и стало причиной инцидента. Также, в свою очередь были обнаружены следы применения вредоносного ПО. Экспертами исследовалось поведение данного вируса в системе, пути его попадания в систему, механизм действия и т. д.;
    • У клиента банка были списаны без его ведома денежные средства в крупном размере. Он обратился за помощью к RTM Group. Экспертам, в ходе анализа журналов входа в личный кабинет, удалось доказать, что совершенная операция по переводу денежных средств была совершена иными лицами, поскольку обладает рядом нехарактерных для данного клиента признаков (местоположение, устройство, сумма перевода и др.);
    • В ходе проведения оперативно-розыскных мероприятий в рамках расследования организованной преступной деятельности ГСУ МВД России по Воронежской области изъяло у подозреваемого системный блок и ноутбук. Следователем перед экспертами были поставлены вопросы о наличии на изъятых устройствах вредоносного ПО, а также, доказательств его использования и распространения. Экспертами RTM Group при помощи специализированных инструментов были обнаружены вредоносные программы и следы их использования.

     

    Услуги по цифровой форензике

    Для того, чтобы специалисты RTM Group могли провести качественное исследование, очень важно сформулировать вопросы для экспертизы, чтобы были исследованы и зафиксированы конкретные данные, позволяющие судить о том или ином произошедшем событии. Эксперты RTM Group помогут правильно сформулировать все необходимые вопросы.

    Также необходимо предоставить доступ к техническим средствам, которые являются объектами разбирательств. При обращении в RTM Group, эксперты помогут определить, какие именно источники информации могут быть полезны для подтверждения тех или иных данных. Например, могут пригодиться резервные копии журналов регистрации, дампы оперативной памяти или жёстких дисков, лог-файлы, журналы звонков мобильной сети, флеш-накопители и многое другое.

    После того как были сформулированы вопросы для экспертизы и был предоставлен доступ к объектам, эксперты с помощью различных методик и инструментов проведут анализ представленных данных. При исследовании применяются специализированные стенды, а также программное обеспечение и аппаратно-программные комплексы.

    По результатам исследования специалисты RTM Group подготавливают экспертные заключения, в которых отвечают на поставленные вопросы, отражая все полученные данные, для подтверждения той или иной информации в заключении могут быть представлены различные фотографии и иллюстрации. За дачу заведомо ложного заключения эксперты несут уголовную ответственность согласно ст. 307 УК РФ.

     

    Преимущества цифровых расследований от RTM Group

    По результатам проведенного исследования специалисты RTM Group направляют заказчику отчет о проделанной работе – экспертное исследование.

    В заключение эксперта отражены (согласно ст. 25 N 73-ФЗ):

    • время и место производства судебной экспертизы;
    • основания производства судебной экспертизы;
    • сведения об органе или о лице, назначивших судебную экспертизу;
    • сведения о государственном судебно-экспертном учреждении, об эксперте (фамилия, имя, отчество, образование, специальность, стаж работы, ученая степень и ученое звание, занимаемая должность), которым поручено производство судебной экспертизы;
    • предупреждение эксперта в соответствии с законодательством Российской Федерации об ответственности за дачу заведомо ложного заключения;
    • вопросы, поставленные перед экспертом или комиссией экспертов;
    • объекты исследований и материалы дела, представленные эксперту для производства судебной экспертизы;
    • сведения об участниках процесса, присутствовавших при производстве судебной экспертизы;
    • содержание и результаты исследований с указанием примененных методов;
    • оценка результатов исследований, обоснование и формулировка выводов по поставленным вопросам.

    Экспертные заключения, подготовленные сотрудниками RTM Group, всегда выполняются качественно, в срок и получают высокую оценку судов. Кроме того, наши эксперты обладают большим опытом проведения судебных экспертиз и регулярно повышают свои компетенции по следующим направлениям:

    • Компьютерные сети и сетевая безопасность;
    • Информационная безопасность;
    • Системное администрирование;
    • Прикладное программное обеспечение;
    • Вредоносное ПО;
    • Системы автоматизации бизнес-процессов (1С, SAP и пр.);
    • Безопасность АСУ ТП;
    • Отечественное регулирование в IT и др.

    Заказать услуги по цифровой криминалистике (цифровой форензике)

    Для уточнения стоимости и сроков звоните или пишите нам:

    Тел: 8 800 201-20-70 (Звонок по России бесплатный)
    email:






    Почему RTM Group

    RTM Group экспертная организация №1 по версии Федерального каталога экспертных организаций

    В списке SWIFT Directory of CSP assessment providers

    В реестре надежных партнеров торгово-промышленной палаты Российской Федерации

    Полноправный член «Ассоциации пользователей стандартов по информационной безопасности» (АБИСС)

    Входим в рейтинг «Pravo.ru-300» в отрасли Цифровая экономика

    Сайт RTM Group входит в тройку лучших юридических сайтов России

    В составе ТК №122

    Цены на услуги по цифровой криминалистике (цифровой форензике)

    Обратите внимание!
    Компания работает с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
    Работа с физическими лицами временно не осуществляется.

    Наименование услуги Стоимость

    Консультация

    Бесплатно

    Цифровая криминалистика (форензика)

    от 90 000 руб.

    Информационное письмо для суда

    бесплатно

    Компьютерно-техническая экспертиза

    Просим указать при запросе:
    – Какие материалы могут быть предоставлены на исследование (например, исходных код, доступы, оборудование, документы)?
    – Вопросы, которые будут поставлены перед экспертом.

    Подробное описание
     

    от 90 000 руб.

    Компьютерно-техническая экспертиза по 44-ФЗ

    Срок – от 5 рабочих дней.
    В соответствии с ч.3 ст. 41 ФЗ-44 эксперт должен уведомить стороны о допустимости своего участия. В связи с этим срок проведения экспертизы может быть увеличен.

    Подробное описание
     

    от 90 000 руб.

    Экспертиза компьютерной техники для суда

    Выполняется по запросу юридических лиц, а также правоохранительных органов и судов.
    Объект исследования может быть предоставлен в экспертное учреждение непосредственно одной из сторон, либо через транспортную компанию.
    При необходимости выезда эксперта для исследования оборудования на месте, может увеличиться срок и стоимость проведения экспертизы (зависит от удаленности места осмотра).

    от 90 000 руб.

    Экспертиза ноутбука для суда

    от 90 000 руб.

    Работаем с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
    Работа с физическими лицами временно не осуществляется.

    Наши преимущества

    более 1800 экспертиз

    по направлению информационных технологий проведено нашими экспертами

    Судебные ИТ-эксперты, ИТ-юристы и аудиторы ИБ

    В штате нашей компании

    Широкая география работы и присутствия

    Работа на территории России, Беларуси и Казахстана

    100% удовлетворенность заказчиков

    Более 80% заказчиков оценивают нашу работу как "отлично". По итогам ежегодного опроса, минимальная оценка - "удовлетворительно"

    Наши отзывы по цифровой криминалистике (цифровой форензике)

    Продукты и решения для вас

    Нам доверяют

    Полезные статьи

    Статья 24 ответа по судебной компьютерно-технической экспертизе. Интервью

    24 ответа по судебной компьютерно-технической экспертизе. Интервью

    — В чем отличие компьютерно-технической экспертизы от других видов экспертиз?
    — Примеры компьютерно-технической экспертизы, как меняются вопросы?
    — Процедуры назначения судебной компьютерно-технической экспертизы в гражданских и уголовных делах
    — Кто в итоге платит за компьютерно-техническую экспертизу в уголовном и гражданском деле?
    — Сколько времени занимает и от чего зависит длительность судебной компьютерно-технической экспертизы?
    — Какие варианты компьютерно-технических экспертиз сейчас наиболее популярны?
    — Требования к экспертному заключению и самому эксперту
    — Какая ответственность у судебного эксперта?
    — Сколько зарабатывает судебный эксперт по компьютерно-технической тематике? И от чего зависят суммы вознаграждения?
    — Есть ли у судей какая-то инструкция по выбору судебного эксперта?
    — Есть ли в рамках критической информационной инфраструктуры экспертная задача именно для судебного эксперта?

    FAQ: Часто задаваемые вопросы

    Подскажите пожалуйста, есть ли у Вас свидетельство о праве проведения именно судебных экспертиз? Вопрос серьезный, большие деньги, поэтому хотелось бы понимать сможет ли быть обжалована в дальнейшем заключение.

    Мы проводим судебные экспертизы на основании 73-ФЗ. В частности, ст. 41 говорят о том, что:
    “В соответствии с нормами процессуального законодательства Российской Федерации судебная экспертиза может производиться вне государственных судебно-экспертных учреждений лицами, обладающими специальными знаниями в области науки, техники, искусства или ремесла, но не являющимися государственными судебными экспертами.”

    Отдельных аккредитаций, сертификаций, допусков и иных разрешительных документов для судебных экспертов не существует.

    Существуют отдельные виды экспертиз, которые допустимо проводить только в госучреждении. Перечень утверждён распоряжением Правительства РФ от 16 ноября 2021 г. N 3214-р Об утверждении перечня видов судебных экспертиз, проводимых исключительно государственными судебно-экспертными организациями и не включает в себя компьютерно-технические экспертизы.
    Помимо того, что отсутствуют нормативные ограничения, нашим экспертным учреждением только за прошлый год проведено более 100 экспертиз, в том числе для арбитражных, уголовных и гражданских дел.

    Фактов оспаривания заключений в нашей практике, начинающейся в 2015 году нет.