image

Расследование инцидентов ИБ и компьютерная экспертиза (Форензика)

Расследование киберинцидентов: анализ атак, поиск злоумышленников

Инциденты информационной безопасности и преступления с использованием компьютерных технологий приносят бизнесу большие финансовые и репутационные потери.

Кибератаки совершаются и будут совершаться, их нельзя предугадать, ведь злоумышленник может использовать уникальные уязвимости компьютерных системы. Даже если защита от вторжений по внешнему периметру настроена на отлично, всегда есть угроза атаки из внутренней сети. Следовательно, узнать об этом можно только после того, как компьютерный инцидент произойдет. И тогда необходимо направить силы на его расследование и выявить, каким же именно способом и кем он был совершен, в противном случае инцидент может повториться. 

К инцидентам информационной безопасности можно отнести:

  • разглашение конфиденциальной информации и персональных данных;
  • неправомерный доступ к компьютерной информации;
  • несанкционированное копирование, удаление или модификация компьютерной информации;
  • блокирование компьютерной информации;
  • использование вредоносного, не лицензионного («пиратского») и программного обеспечения, запрещенного политикой компании;
  • и др.

Основной задачей Форензики является проведение независимых расследований компьютерных инцидентов, которые позволяют выявить, каким же именно способом и кем были совершены противоправные действия.

Специалисты компании «Информзащита» помогут:

  • восстановить хронологию событий;
  • выявить используемое злоумышленником программное обеспечение;
  • собрать цифровые доказательства;
  • определить вектора атаки;
  • оценить возможные последствия атаки.

В отдельных случаях для сохранения финансов и репутации компании мало найти, каким же именно способом и кем была совершена атака, необходимо провести полноценную Компьютерную экспертизу на основании Федерального закона «О государственной судебно-экспертной деятельности в Российской Федерации» от 31.05.2001 N 73-ФЗ ст 41 (ред. от 26.07.2019) и обратиться в суд.

Компьютерная экспертиза — род криминалистической экспертизы, проводимой в целях получения доказательств по уголовным и гражданским делам, устанавливаемым на основе изучения закономерностей функционирования информации в средствах вычислительной техники.

Эксперты Информзащиты обладают необходимыми компетенциями для проведения Компьютерной экспертизы, которая позволит произвести:

  • поиск информации на машинном носителе (в средстве вычислительной техники), созданной с помощью прикладных программ;
  • поиск информации на машинном носителе о действиях пользователя (процессах обработки файлов, ведения баз данных, работе в сетях передачи данных и т.п.);
  • определение свойств программ и программных продуктов;
  • определение возможности совершения каких-либо действий с помощью средств вычислительной техники;
  • определение принадлежности программ и данных к конкретным классам;
  • установление материальных объектов по компьютерной информации (проводится в комплексе с другими видами экспертиз);
  • установление фактических обстоятельств совершения преступления (проводится при наличии информации, полученной из различных источников).

Объекты компьютерно-технической экспертизы

  1. аппаратные объекты: системные блоки персональных компьютеров, переносные персональные компьютеры (ноутбуки), накопители на жестких магнитных дисках (HDD), твердотельные накопители (SDD), оптические диски, флэш-накопители, RAID-массивы хранения данных, карманные персональные компьютеры, мобильные телефоны сотовой связи.
  2. программные объекты: системные – операционные системы; прикладные – прикладное программное обеспечение указанных аппаратных средств и операционных систем; 
  3. информационные объекты (данные) – файлы, подготовленные с использованием соответствующих прикладных программ (с расширениями текстовых и графических форматов, форматов баз данных, электронных таблиц, форматов мультимедиа и др.).

Инциденты информационной безопасности и преступления с использованием компьютерных технологий приносят бизнесу большие финансовые и репутационные потери.

Новости и материалы по теме

Новости
20 / 10 / 2025
«Информзащита» приняла участие в конференции «Гарда: Сохранить всё»
III ежегодная конференция по защите данных «Гарда: Сохранить всё» прошла 16 октября в Москве. Организатор конференции – российский вендор решений в области информационной безопасности ГАРДА. «Информзащита» стала партнером мероприятия.
Новости
13 / 10 / 2025
НАЦ аттестовал облачную платформу «Спикател»
Национальный аттестационный центр (НАЦ, Группа компаний «Информзащита») провел аттестацию на соответствие требованиям к первому уровню защищенности персональных данных облачной платформы «Спикател», расположенной в ЦОДах в Москве.
Новости
08 / 10 / 2025
Атаки с использованием программ-вымогателей выросли почти на 50%
По данным специалистов компании “Информзащита” за последние восемь месяцев количество атак с использованием программ-вымогателей выросло примерно на 46% по сравнению с аналогичным периодом прошлого года.
Новости
07 / 10 / 2025
НАЦ аттестовал систему защищённой видеоконференцсвязи для «НИИграфит»
«Национальный аттестационный центр» (НАЦ, Группа компаний «Информзащита») проверил на соответствие требованиям по защите информации абонентский пункт видеоконференцсвязи (АП ВКС) дочерней организации Госкорпорации «Росатом» - «НИИграфит».
Новости
06 / 10 / 2025
«Информзащита» приняла участие в ИТОПК-2025
XIV Форум по цифровизации оборонно-промышленного комплекса России «ИТОПК-2025» прошел в Туле с 1 по 3 октября.
Новости
02 / 10 / 2025
Слитые учетные данные становятся отправной точкой кибератаки в 20% случаев
Хакеры активно используют украденные учетные данные на начальных этапах кибератак: порядка 20% инцидентов информационной безопасности за восемь месяцев 2025 года начинались с нелегитимного использования аккаунтов сотрудников в информационной системе.
Мероприятия
07 / 07 / 2025
Ежегодная конференции «Росатом Информационная безопасность 2025»
Мероприятия
07 / 07 / 2025
«Информзащита» стала спонсором и приняла участие в XXV Всероссийской научно-практическая конференции МОРИНТЕХ-ПРАКТИК «Информационные технологии в судостроении-2025»
Мероприятия
07 / 07 / 2025
«Информзащита» приняла участие в конференции «БеКон», которая прошла в Москве 3 июня
Мероприятия
19 / 05 / 2025
Форум «ЦИФРОТЕХ»
Мероприятия
19 / 05 / 2025
Конференция ГлавНИВЦ
Мероприятия
19 / 05 / 2025
Агенты безопасности

Мы используем файлы cookie для улучшения работы сайта

окей