E-discovery

  • Дата 28/02/2019

Electronic discovery (e-discovery) - процес, в ході якого збирається, зберігається та передається інформація в електронному форматі з метою її використання в суді в якості доказів.


Природа цифрових доказів робить їх надзвичайно корисними для розслідування. Їх можна легко відшукати, в той час як паперові документи мусять розглядатись вручну. Більше того, цифрові дані важко або неможливо цілком знищити, навіть якщо вони видалені, їх можна відновити. Фактично, єдиний надійний спосіб знищити комп’ютерний файл - знищити окремо кожен жорсткий диск, де збережено файли. В процесі e-discovery дані всіх типів можуть слугувати доказами, починаючи від загальних ресурсів даних, таких як емейли та документи Microsoft до більш модерних, таких як соцмережі, додатки для миттєвого обміну повідомленнями (Viber, Whatsapp, Telegram, Skype) та до більш прихованих даних, наприклад, метаданих (містять інформацію про файл: час та дата створення, модифікації тощо) або ж тіла файлу (його вміст, “raw data”). Навіть шкідливе ПЗ, таке як віруси, трояни або програма для шпигування може бути знайдене та досліджене. Email може бути особливо цінним ресурсом доказів в цивільному чи кримінальному провадженні, оскільки люди менш безпечні в такому обміні інформацією, ніж в друкованій кореспонденції.
Комп'ютерна експертиза є спеціалізованою формою eDiscovery, де досліджується вміст жорсткого диска комп'ютера. Наданий ПК блокується, щоб зберегти його початковий стан. Всі дослідження проводяться на цифровій копії.
Процес відбувається наступним чином:

  1. Дані визначаються як такі, що є належними та допустимими в якості доказів та можуть бути використані в судовому засіданні.
  2. Адвокати обох сторін визначають масштаб eDiscovery, визначають релевантні докази (ESI) та роблять запит на eDiscovery, залучають спеціаліста для дослідження. Так наприклад, у справі Northington v. H & M International протягом судових процесів суд видавав хибні висновки присяжним через знищення листів з електронної пошти та інших важливих доказів. Так трапилось, оскільки процедура e-discovery не була виконана належним чином. Оскільки декілька ключових документів не було знайдено, присяжні були переконані, що компанія сама зруйнувала докази.
  3. Потім докази експортуються та аналізуються з використанням методів цифрової криміналістики та зазвичай конвертуються в PDF чи TIFF для їх використання у суді.

Найвідомішим прикладом використання e-discovery є справа Oracle America v. Google. Oracle подали позов на Google щодо порушення авторського права, заявивши, що Google використав мову програмування Java для Android ОС, не отримавши ліцензії. Кілька електронних листів було отримано за допомогою процедури ediscovery й представлено присяжним, включаючи один від головного інженера Google, який пропонує Oracle узгодити ліцензію від Java. Інший лист показав, що керівники Google стверджували, що вони досліджували альтернативну ОС, яка була лише подібна до Java.
Ediscovery проводиться не лише, щоб знайти докази, які допоможуть довести чи спростувати провину. Процес e-discovery також може визначити чи докази були знищені. Інколи брак доказів є таким ж необхідним, щоб виграти справу як і їх наявність.

 

Read 360 times

Підписка на новини

Підпишіться на наші новини, щоб завжди бути в курсі знижок та нових пропозицій!

Контакти

  • м. Луцьк, вул. Карбишева 2, оф. 238

  • Ця електронна адреса захищена від спам-ботів. вам потрібно увімкнути JavaScript, щоб побачити її.

  • 0733 406 100

Gross

logo Gross

Відновлення даних. Комп'ютерна криміналістика. e-Discovery

Top