ГОСТ Р ИСО/МЭК 27037—2014
6.4 Компетентность
DEFR и (или) DES должны обладать соответствующей технической и юридической компетент
ностью (примеры, см. приложение А), и должны быть способны продемонстрировать наличие надле
жащей подготовки и достаточного технического и юридического понимания при обработке свидетель
ств. представленных в цифровой форме, с использованием инструментальных средств для выполне
ния задач. Это включает понимание процессов и методов, подходящих для обработки потенциальных
источников свидетельств, представленных в цифровой форме. Адекватная подготовка даст возмож
ность DEFR обращаться с цифровыми устройствами, которые могут содержать потенциальные сви
детельства. представленные в цифровой форме. Обладание лучшим набором инструментальных
средств не будет гарантировать качество свидетельств, если DEFR не обладает достаточной компе
тентностью для выполнения своих задач.
Некоторые юрисдикции предписывают, как DEFR должны устанавливать свою квалификацию. В
обязанности DEFR входит обеспечение уверенности в надлежащей осведомленности о том, что и как
делать согласно соответствующим юрисдикциям. Когда требуется DEFR и (или) DES должны быть
способны продемонстрировать свою компетентность в обработке потенциальных свидетельств,
представленных в цифровой форме, с помощью инструментальных средств и методов, выбранных
для выполнения задач. Также требуется, чтобы DEFR могли представить свидетельство постоянного
поддержания своей компетентности.
DEFR должны удовлетворять следующим условиям:
- они должны иметь надлежащую и адекватную подготовку для обработки цифровых устройств в
рамках действий по расследованию:
- они должны поддерживать и демонстрировать соответствующим органам свои навыки и ком
петентность в соответствующей области по обработке свидетельств, представленных в цифровой
форме;
- обязанностью лица (лиц) и работодателя является обеспечение уверенности в том. что DEFR
адекватно подготовлены и поддерживают навыки и компетентность.
П р и м е ч а н и е - Компетентность DEFR может быть различной в разных юрисдикциях.
6.5 Применение разумной осторожности
Следует избегать любых действий, которые могут приводить к повреждению потенциальных
свидетельств, представленных в цифровой форме, хранящихся в цифровых устройствах в результа те
преднамеренных или непреднамеренных действий. Например, воздействие магнитных полей мо жет
приводить к повреждению потенциальных свидетельств, представленных в цифровой форме,
которые содержатся на магнитных носителях. DEFR не должны иметь доступ к цифровым устрой
ствам. например, для выполнения дампа памяти из действующего цифрового устройства, если они не
обладают необходимой компетентностью и не используют достоверные и валидные процессы.
Ниже приводятся некоторые условия, когда нецелесообразен сбор или получение потенциаль
ных цифровых свидетельств, представленных в цифровой форме. DEFR должен упитывать приве
денные ниже условия, но не ограничиваться ими:
- если нет юридического документа или полномочий, дающих право на сбор цифровых
устройств;
- если имеется обязательство использовать другие методы (например, чтобы избежать преры
вания бизнеса);
- если DEFR хочет зафиксировать способ работы подозреваемого во время злоупотребления
системой;
- если сбор или получение свидетельств должны происходить скрытно в случае, если это счита
ется законным для данной юрисдикции;
- если это критичное для целевой задачи цифровое устройство, не допускающее никакого про
стоя;
- если физический объем цифрового устройства слишком велик, например, сервер в информа
ционном центре или RAID системы;
- если это критичное для безопасности цифровое устройство, остановка которого будет угро
жать жизни людей;
- если это цифровое устройство, которое также обслуживает непричастные стороны.
12