Основная цель данной судебной информационно-технической экспертизы заключалась в проведении всесторонней
оценки результатов работ, выполненных в рамках второго этапа договора на разработку составной части
опытно-конструкторской работы под шифром «Степлер-ПИСУМ-ТН» — программного изделия управления и мониторинга
базового. Перед экспертом стояла задача установить степень соответствия разработанного программного
обеспечения и всей сопутствующей документации конкретным требованиям части 1 технического задания. В случае
выявления несоответствий, требовалось детально обозначить, в каких именно аспектах ТЗ эти несоответствия
проявились. Кроме того, критической задачей было определение потребительской ценности полученного на данном
этапе результата для заказчика, учитывая все условия договора. При положительном ответе на этот вопрос
предполагалось также установить фактическую стоимость выполненных работ. Экспертиза осложнялась
необходимостью тщательного анализа технических документов, программного кода (или его отсутствия в надлежащем
виде), а также имитации процессов установки и функционирования сложного программного комплекса в
контролируемых условиях.
В процессе исследования эксперты столкнулись с рядом существенных сложностей. При попытке инсталляции
программного обеспечения опытного образца на средство вычислительной техники, используя операционную систему
Astra Linux Special Edition 1.5, были выявлены критические расхождения: «Руководство системного
программиста» не содержало рекомендаций по установке ОС, а сам компакт-диск с ПО не включал файл
«stepler.tar.gz», указанный в руководстве. Вместо этого, присутствовали неуказанные скрипты
«preinstall.sh» и «install.sh», описания которых в документации отсутствовали. Эти обстоятельства сделали
успешную установку программного продукта невозможной, что в свою очередь исключило возможность полноценного
исследования его функциональных возможностей методом эксперимента. В результате экспертам пришлось опираться
на метод описания и анализ предоставленной программной документации, а также на «Приложение №1 к акту
приема-передачи», где были зафиксированы недостатки. Была проведена проверка на соответствие условиям
договора и требованиям технического задания, включая аспекты эргономики, патентной чистоты, прохождения
проверок на отсутствие вирусов, а главное — готовности продукта к обязательной сертификации по требованиям
безопасности информации в соответствии с руководящим документом «Защита от несанкционированного доступа к
информации». Отсутствие исходных кодов в машиночитаемом формате, пригодном для статического и динамического
анализа, стало одним из ключевых выводов, повлиявших на оценку возможности дальнейшей сертификации и,
следовательно, на общую потребительскую ценность результата работ.