Найти в Дзене
Павел Woust

Что же должен уметь и как себя вести IT - специалисту на обыске (выемке)?

Далее речь будет о мероприятии налогового контроля. Допустим, тайным магическим образом с тобой связались, предложили подписать договор о сотрудничестве и назначили ту долгожданную дату.

Что взять с собой? Как себя вести? Что ждёт и к чему готовится? Начну с конца, готовится нужно к худшему, а верить в лучшее.

Во - первых, нужно иметь в виду, что идёте вы в гости не к убийцам, а к обычным людям, поэтому нужно действовать с позиции не навреди.

Во - во вторых возьми с собой обширные навыки в сфере системного администрирования, среди которых есть обязательные требования к знаниям:

- Файловых систем Linux, Windows;

- Форматов файлов разработанных для виртуальных машин;

- Модель OSI;

- Форматов файлов СУБД хотя бы наиболее распространенных;

- Почтовых форматов файлов;

- Назначения специальных операционных систем;

- Назначения средств защиты информации.

В - третьих, не забудь с собой Live CD (соблюдай правила лицензирования), а так же возьми инструментарий для чтения файловых систем и последующего поиска необходимых электронных документов.

В - четвёртых, не забывай, все свои действия согласовывать с ответственным инспектором и выполняй действия не по собственной инициативе, а в соответствии с поступающими указаниям. Не нужно бежать и отрубать всю серверную инфраструктуру, локальную вычислительную сеть, если об этом не попросили в присутствии понятых. Загружайся с Live CD только по поручению инспектора и не бойся, если приехавший адвокат уверяет тебя, что твои действия незаконны, ты действуешь не самостоятельно, а как специалист, который содействует ФНС и действия твой в таком случае легитимные.

Выглядеть нужно хорошо, опрятно, так как данное мероприятие гласное и тебя вместе с инспекторами могут снимать на телефон, фотоаппарат и видеокамеру (если мы о выемке говорим).

Всегда фиксируй всё происходящее вокруг. Сервер на "удалёнке"? Зафиксируй внешний IP - адрес. Доступ к серверу потерян, запомни время. Говори по-делу и помни, что тебя будут провоцировать и выводить на эмоции очень тонко и умело! Ты переводчик с технического на понятный. Ты не принимаешь решения об изъятии, ты лишь можешь сформулировать причину, по которой решение примет ответственный сотрудник. Например, - "В настоящих условиях установить наличие электронных документов на сервере (НЖМД, Флешке и т.д.), которые соответствуют критериям поиска по материалам налоговой проверки, не представляется возможным из-за того, что файловая система зашифрована с использованием того или иного средства шифрования (если его можно идентифицировать, например по метке в загрузочной области.)".

И это только основной базис - минимальный набор! Спасибо за внимание!