Арбитражный суд Тюменской области | Дело №А70-628/2018
Объект исследования
Предметом судебной компьютерно-технической экспертизы стали объекты, связанные с электронным документооборотом, функционированием программного обеспечения и удалённым доступом к корпоративной информационной системе. Особое внимание уделялось анализу возможности подписания документов электронной цифровой подписью в условиях удалённого режима работы.
Список исследованных объектов:
- Копия акта о приемке выполненных работ (оказанных услуг) № УТ-1044 от 01.10.2017. Данный документ был предоставлен на бумажном носителе и исследовался на предмет обязательных реквизитов, а также наличия ссылок на атрибуты электронной подписи.
- Один немаркированный оптический диск (CD-R), содержащий папку «Ключи» и её архив. Внутри папки были обнаружены два контейнера с закрытым ключом ЭЦП и два открытых ключа, выданных на имя руководителя двух организаций. Важной особенностью стало истечение срока действия данных ключей до даты создания спорного акта.
- Данные для удаленного доступа к базе 1С Торгового дома «Экспроф», включающие учетные записи VPN и RemoteApp, а также логины и пароли для непосредственного входа в систему 1С. Эти данные использовались для анализа существующей схемы работы с системой удаленного доступа и электронного документооборота.
Цель проведения данной судебной компьютерно-технической экспертизы заключалась в комплексном анализе информационных систем и электронных документов для разрешения споров, связанных с подписанием юридически значимых файлов. Экспертам предстояло установить принципиальную возможность подписания определённого акта о приемке выполненных работ (оказанных услуг) электронной цифровой подписью при использовании удалённого доступа. Эта задача требовала детального изучения программных и аппаратных аспектов функционирования системы электронного документооборота, а также проверки корректности настройки криптографических средств. В процессе работы эксперты столкнулись со сложностями, связанными с необходимостью установления удалённого VPN-соединения, настройки доступа к терминальному серверу и работе непосредственно в корпоративной информационной системе 1С, предоставленной стороной. Проверялась совместимость используемого программного обеспечения, такого как модуль «1С-ЭДО» и криптографическая программа «КриптоПро», с действующими стандартами, в том числе Федеральными законами «Об информации, информационных технологиях и о защите информации» и «Об электронной подписи», которые регламентируют порядок использования электронных подписей и юридическую силу электронных документов.
Второй ключевой целью было определение конкретного лица, если факт подписания электронной подписью с удалённым доступом будет подтверждён. Для достижения этой цели применялись методы исследования программных средств, включающие анализ способов организации доступа к системе 1С, наличия и настройки модуля электронного документооборота, а также конфигурации программных компонентов для работы с электронной подписью. Особое внимание уделялось изучению данных: порядку обработки информации при обмене документами и поиску электронного документа по заданным атрибутам. При этом экспертами были проанализированы свойства сертификатов электронной подписи, особенности их использования в терминальном режиме и отсутствие усиленной защиты, что могло упрощать процесс подписания. Были исследованы настройки модуля 1С-ЭДО, статусы подключения контрагентов и объем электронного документооборота, что позволило оценить степень интеграции электронных подписей в бизнес-процессы организации.
Город
Цель экспертизы
Цель проведения данной судебной компьютерно-технической экспертизы заключалась в комплексном анализе информационных систем и электронных документов для разрешения споров, связанных с подписанием юридически значимых файлов. Экспертам предстояло установить принципиальную возможность подписания определённого акта о приемке выполненных работ (оказанных услуг) электронной цифровой подписью при использовании удалённого доступа. Эта задача требовала детального изучения программных и аппаратных аспектов функционирования системы электронного документооборота, а также проверки корректности настройки криптографических средств. В процессе работы эксперты столкнулись со сложностями, связанными с необходимостью установления удалённого VPN-соединения, настройки доступа к терминальному серверу и работе непосредственно в корпоративной информационной системе 1С, предоставленной стороной. Проверялась совместимость используемого программного обеспечения, такого как модуль «1С-ЭДО» и криптографическая программа «КриптоПро», с действующими стандартами, в том числе Федеральными законами «Об информации, информационных технологиях и о защите информации» и «Об электронной подписи», которые регламентируют порядок использования электронных подписей и юридическую силу электронных документов.
Второй ключевой целью было определение конкретного лица, если факт подписания электронной подписью с удалённым доступом будет подтверждён. Для достижения этой цели применялись методы исследования программных средств, включающие анализ способов организации доступа к системе 1С, наличия и настройки модуля электронного документооборота, а также конфигурации программных компонентов для работы с электронной подписью. Особое внимание уделялось изучению данных: порядку обработки информации при обмене документами и поиску электронного документа по заданным атрибутам. При этом экспертами были проанализированы свойства сертификатов электронной подписи, особенности их использования в терминальном режиме и отсутствие усиленной защиты, что могло упрощать процесс подписания. Были исследованы настройки модуля 1С-ЭДО, статусы подключения контрагентов и объем электронного документооборота, что позволило оценить степень интеграции электронных подписей в бизнес-процессы организации.
Вопросы на исследование
- Установить факт возможности/невозможности подписания документа ЭЦП с помощью удаленного доступа: акта от 01.10.2017 № УТ-1044 о приемке выполненных работ (оказанных услуг).
- При установлении факта подписания документа ЭЦП с помощью удаленного доступа: акта от 01.10.2017 № УТ-1044 о приемке выполненных работ (оказанных услуг), установить лицо, подписавшее документ с помощью удаленного доступа.
Иллюстрации
Кейс связан со следующими видами экспертиз:
- Компьютерно-техническая экспертиза