Экспертиза 1С от «А» до «Я»

Экспертиза 1С от «А» до «Я»

ВВЕДЕНИЕ

Современная экономическая деятельность организаций всех форм собственности неразрывно связана с использованием автоматизированных систем учета. Платформа «1С:Предприятие» занимает доминирующее положение на рынке учетных систем, обеспечивая ведение бухгалтерского, налогового, кадрового, складского и оперативного учета. В условиях возрастающего количества споров, возникающих из гражданских, налоговых, корпоративных и трудовых правоотношений, все большее значение приобретает экспертиза 1С как самостоятельное направление судебной и досудебной экспертной деятельности.

Настоящая монография посвящена комплексному исследованию теоретических, правовых, организационных и методических аспектов производства экспертизы баз данных и конфигураций «1С:Предприятие». Особое внимание уделяется анализу журналов регистрации, технологических журналов и системных таблиц как источников доказательственной информации, а также идентификации учетных записей пользователей и фиксации сетевых идентификаторов устройств, с которых совершались технические действия в базе данных.

Актуальность исследования обусловлена тем, что экспертиза 1С позволяет установить точную хронологию внесения, изменения или удаления данных, что имеет решающее значение при рассмотрении споров о достоверности учетной информации, при выявлении фактов несанкционированного доступа, при определении круга лиц, причастных к изменению данных, и при оценке последствий таких изменений для финансового состояния организации.

Монография предназначена для экспертов, специализирующихся в области информационных технологий, аудиторов, специалистов по внутреннему контролю, юристов, а также для судей и лиц, участвующих в деле, которым необходимо понимать содержание и доказательственное значение результатов экспертизы 1С.


РАЗДЕЛ 1. ПОНЯТИЕ И СУЩНОСТЬ ЭКСПЕРТИЗЫ 1С

Экспертиза 1С представляет собой процессуально регламентированное исследование информационных объектов, формируемых в среде платформы «1С:Предприятие», производимое с целью установления фактов, имеющих значение для разрешения правового спора или иной юридически значимой ситуации. Предметом данной экспертизы выступают базы данных, конфигурации, журналы регистрации, технологические журналы, системные таблицы, а также иные артефакты, сохраняемые в информационной системе.

Сущность экспертизы 1С раскрывается через ее двойственную природу. С одной стороны, она является разновидностью судебной компьютерно-технической экспертизы, поскольку объектом исследования выступает информация, хранимая в электронном виде. С другой стороны, она обладает выраженной учетно-экономической составляющей, поскольку исследуемые данные отражают хозяйственные операции, финансовые результаты и иные экономические процессы.

Отличительными признаками экспертизы 1С являются исследование специализированного программного продукта, имеющего собственные форматы хранения данных, встроенные механизмы протоколирования и специфическую архитектуру; необходимость применения как общенаучных, так и специализированных методов, включая анализ журналов регистрации, декодирование системных таблиц, сопоставление временных меток; установление хронологической последовательности действий пользователей и технических процессов, приведших к изменению состояния данных; идентификация учетных записей и устройств, с которых производились действия в базе.

В рамках экспертизы 1С может производиться исследование как типовых конфигураций («1С:Бухгалтерия», «1С:Зарплата и управление персоналом», «1С:Управление торговлей», «1С:ERP»), так и нетиповых, доработанных под конкретную организацию. Каждая конфигурация имеет собственный набор объектов метаданных, что предопределяет индивидуальный подход к исследованию.

Следует разграничивать экспертизу 1С и смежные виды исследований. Так, аудиторская проверка направлена на оценку достоверности бухгалтерской отчетности и не всегда предполагает установление технических обстоятельств изменения данных. Внутренний контроль ориентирован на выявление нарушений в операционной деятельности организации. Судебная экспертиза, напротив, производится в процессуальной форме, а ее результаты оформляются заключением эксперта, имеющим доказательственное значение.

Особое место занимает исследование технических аспектов функционирования информационной системы: корректности настройки прав доступа, работоспособности механизмов обмена данными, наличия следов несанкционированного вмешательства, целостности программных модулей и конфигурационных файлов. Такое исследование позволяет ответить на вопросы о том, могло ли конкретное действие быть выполнено штатными средствами системы, требовало ли оно специальных знаний, было ли оно зафиксировано встроенными механизмами протоколирования.

Правовой основой экспертизы 1С выступают нормы процессуального законодательства, регулирующие назначение и производство судебных экспертиз, а также общие требования к доказательствам, их относимости, допустимости и достоверности. Результаты экспертизы оформляются заключением, в котором отражаются вопросы эксперту, использованные методы, проведенные исследования и сформулированные выводы.

Таким образом, понятие «экспертиза 1С» охватывает широкий круг теоретических и практических вопросов, связанных с исследованием учетных данных, технических журналов и пользовательских действий в среде платформы «1С:Предприятие». Дальнейшее раскрытие темы требует последовательного рассмотрения объектов исследования, методов анализа и порядка оформления результатов.


РАЗДЕЛ 2. ОБЪЕКТЫ ЭКСПЕРТИЗЫ 1С: БАЗЫ ДАННЫХ, КОНФИГУРАЦИИ, ЖУРНАЛЫ И СИСТЕМНЫЕ ТАБЛИЦЫ

Объектами экспертизы 1С выступают информационные объекты, формируемые в процессе эксплуатации платформы «1С:Предприятие». К их числу относятся базы данных, конфигурации, журналы регистрации, технологические журналы, системные таблицы, а также сопутствующие файлы, обеспечивающие функционирование информационной системы.

База данных «1С:Предприятие» представляет собой совокупность структурированных данных, организованных в соответствии с моделью метаданных конкретной конфигурации. Физически база данных может храниться в файловом режиме или в клиент-серверном варианте на платформе СУБД. В файловом режиме данные размещаются в файле формата 1CD и сопутствующих файлах, в клиент-серверном — в таблицах сервера базы данных. Для целей экспертизы 1С важное значение имеет то обстоятельство, что структура хранения данных определяется платформой, а не пользователем, что обеспечивает единообразие подходов к исследованию.

Конфигурация представляет собой совокупность объектов метаданных, описывающих структуру данных, формы, отчеты, обработки, роли и права доступа. Конфигурация может быть типовой или нетиповой, поддерживаемой или снятой с поддержки, содержать доработки и расширения. При производстве экспертизы 1С исследование конфигурации позволяет установить, какие объекты доступны пользователям, какие права им предоставлены, каким образом реализованы механизмы контроля и протоколирования. Кроме того, анализ конфигурации может выявить наличие встроенных обработчиков, влияющих на поведение системы при изменении данных.

Журнал регистрации является центральным объектом экспертизы 1С. Он представляет собой системный механизм, фиксирующий сведения о действиях пользователей и событиях, происходящих в информационной системе. В журнале регистрации отражаются дата и время события, уровень важности события, имя пользователя, под которым было выполнено действие, компьютер, с которого было выполнено действие, вид события (открытие формы, проведение документа, удаление объекта, изменение данных и т. д.), описание события и связанные данные, а также служебная информация, позволяющая идентифицировать источник события.

Анализ журнала регистрации позволяет установить точную хронологию внесения, изменения или удаления данных, что является одной из ключевых задач экспертизы 1С. Сопоставление записей журнала с данными учетных регистров позволяет выявить расхождения и установить лиц, совершивших соответствующие действия.

Технологический журнал представляет собой более детальный механизм протоколирования, ориентированный на фиксацию технических событий: запуск и завершение сеансов, выполнение запросов, блокировки, ошибки, длительные операции. В отличие от журнала регистрации, технологический журнал не ориентирован на пользователя и может содержать значительный объем служебной информации. Тем не менее, при производстве экспертизы 1С технологический журнал позволяет восстановить хронологию технических процессов, установить факты аварийного завершения работы, выявить периоды недоступности системы, а также обнаружить следы вмешательства в работу сервера.

Системные таблицы базы данных содержат информацию о структуре хранения данных, версиях объектов, ссылках, настройках пользователей и иных служебных сущностях. Исследование системных таблиц в рамках экспертизы 1С позволяет установить, каким образом данные были сохранены, имеются ли следы их изменения, каким образом осуществлялась синхронизация данных между узлами распределенной информационной базы.

Отдельного внимания заслуживает исследование данных конфигурации «1С:Бухгалтерия», поскольку данная конфигурация является наиболее распространенной и одновременно наиболее часто выступает объектом споров, связанных с достоверностью бухгалтерской отчетности. В ходе такой экспертизы исследуются проводки, регистры бухгалтерии, документы, последовательность проведения документов, а также журнал регистрации, позволяющий установить, кем и когда были внесены изменения в бухгалтерские записи.

Существенное значение имеет исследование конкретных проводок, связанных с оплатой, в рамках которого устанавливается, была ли конкретная проводка сформирована штатным образом в результате проведения документа, или же она была внесена вручную, изменена или удалена. Ответ на данный вопрос позволяет определить, соответствует ли отражение хозяйственной операции требованиям учетной политики и нормативным актам, а также установить лиц, ответственных за внесение изменений.

По результатам исследования объектов экспертизы 1С оформляется акт технической экспертизы 1С — документ, в котором фиксируются выявленные обстоятельства, использованные методы, полученные результаты и сформулированные выводы. Данный документ может использоваться как в досудебном порядке, так и в ходе судебного разбирательства, выступая в качестве письменного доказательства.

Таким образом, объекты экспертизы 1С образуют взаимосвязанную систему, исследование которой позволяет получить полную картину событий, происходивших в информационной системе. Переход от объектов к методам их исследования составляет содержание следующего раздела.


РАЗДЕЛ 3. МЕТОДЫ И МЕТОДИКА ЭКСПЕРТИЗЫ 1С

Методика экспертизы 1С представляет собой совокупность методов, приемов и процедур, применяемых для установления обстоятельств, имеющих значение для дела. Она опирается на общие принципы судебной экспертизы, включая объективность, полноту, всесторонность и научную обоснованность, а также учитывает специфику платформы «1С:Предприятие».

К основным методам экспертизы 1С относятся анализ журналов регистрации и технологических журналов; исследование системных таблиц и служебных файлов; сопоставление данных учетных регистров с записями журналов; хронологический анализ событий; идентификация пользователей и устройств; проверка целостности и неизменности данных; моделирование действий пользователя в тестовой среде.

Анализ журнала регистрации начинается с извлечения записей за интересующий период. Эксперт изучает структуру записей, обращая внимание на дату и время, имя пользователя, имя компьютера, вид события и описание. Особое значение имеет сопоставление записей о проведении документов, изменении объектов и удалении данных. При производстве экспертизы 1С важно учитывать, что журнал регистрации может быть настроен на определенный уровень детализации, а его данные могут быть ограничены по объему или периоду хранения.

Технологический журнал исследуется с применением инструментов платформы, позволяющих декодировать его записи. Эксперт анализирует события запуска и завершения сеансов, выполнения запросов, блокировок, ошибок и длительных операций. Это позволяет восстановить техническую картину событий и выявить периоды, когда система работала нештатно, что может объяснить расхождения в данных.

Исследование системных таблиц предполагает анализ служебных структур базы данных, содержащих информацию о версиях объектов, ссылках, настройках пользователей и иных сущностях. В рамках экспертизы 1С такое исследование позволяет установить, каким образом данные были сохранены, имеются ли следы их изменения, каким образом осуществлялась синхронизация данных.

Идентификация учетных записей пользователей производится на основе сопоставления записей журнала регистрации с данными справочника пользователей, а также с настройками прав доступа. Эксперт устанавливает, какие учетные записи использовались в интересующий период, кто имел к ним доступ, имеются ли признаки использования чужих учетных данных. При производстве экспертизы 1С важное значение имеет фиксация IP-адресов и MAC-адресов устройств, с которых производились технические действия в базе. Это позволяет установить физическое местонахождение устройства, а в ряде случаев — идентифицировать конкретного пользователя.

Хронологический анализ событий предполагает построение временной шкалы действий, совершенных в информационной системе. Эксперт сопоставляет записи журнала регистрации, технологического журнала и данные учетных регистров, устанавливая последовательность событий и выявляя противоречия. Такой подход позволяет ответить на вопросы о том, когда именно были внесены изменения, кто их внес, и какие последствия это повлекло.

Проверка целостности и неизменности данных осуществляется с применением контрольных сумм, сравнения версий объектов и анализа служебных полей. В рамках экспертизы 1С это позволяет установить, подвергались ли данные несанкционированному изменению, имеются ли признаки фальсификации, соответствует ли текущее состояние данных их первоначальному виду.

Моделирование действий пользователя в тестовой среде применяется для проверки гипотез о возможности совершения тех или иных действий штатными средствами системы. Эксперт воспроизводит предполагаемые действия в копии базы данных и фиксирует результат. Это позволяет ответить на вопросы о том, могло ли конкретное изменение быть внесено определенным способом, требовало ли оно специальных прав или знаний.

При производстве экспертизы 1С бухгалтерия особое внимание уделяется анализу проводок, регистров бухгалтерии и последовательности проведения документов. Эксперт устанавливает, соответствует ли отражение хозяйственных операций требованиям учетной политики и нормативным актам, имеются ли признаки ручного вмешательства в проводки, были ли изменены суммы или корреспонденции счетов.

В рамках судебной экспертизы оплата проводки в 1С эксперт исследует конкретные проводки, связанные с оплатой, устанавливая, были ли они сформированы штатным образом, имеются ли следы их изменения или удаления, соответствует ли хронология их формирования данным журнала регистрации. Это позволяет установить лиц, ответственных за внесение изменений, и определить последствия таких изменений для бухгалтерской отчетности.

Результаты проведенного исследования оформляются в виде акта технической экспертизы 1С, в котором отражаются вопросы эксперту, использованные методы, проведенные исследования, полученные результаты и сформулированные выводы. Данный документ должен быть оформлен в соответствии с требованиями, предъявляемыми к экспертным заключениям, и содержать достаточную информацию для проверки сделанных выводов.

Таким образом, методика экспертизы 1С представляет собой систему взаимосвязанных методов, применение которых позволяет установить обстоятельства, имеющие значение для дела. Следующий раздел посвящен анализу журналов регистрации и технологических журналов как ключевых источников доказательственной информации.


РАЗДЕЛ 4. АНАЛИЗ ЖУРНАЛОВ РЕГИСТРАЦИИ, ТЕХНОЛОГИЧЕСКИХ ЖУРНАЛОВ И СИСТЕМНЫХ ТАБЛИЦ

Журнал регистрации является основным источником сведений о действиях пользователей в информационной системе «1С:Предприятие». В рамках экспертизы 1С его исследование позволяет установить точную хронологию внесения, изменения или удаления данных, а также идентифицировать лиц, совершивших соответствующие действия.

Структура журнала регистрации включает следующие основные поля: дата и время события; уровень важности; имя пользователя; имя компьютера; вид события; описание события; данные, связанные с событием; служебная информация.

Анализ журнала регистрации начинается с определения периода, за который необходимо получить сведения. Эксперт извлекает записи, относящиеся к интересующим событиям, и группирует их по пользователям, видам событий и объектам. Особое внимание уделяется записям о проведении документов, изменении объектов, удалении данных, а также о входе и выходе пользователей.

При производстве экспертизы 1С важно учитывать, что журнал регистрации может быть настроен на определенный уровень детализации. Например, могут регистрироваться только ошибки и предупреждения, либо все события, включая открытие форм и нажатия кнопок. Кроме того, журнал регистрации может быть ограничен по объему или периоду хранения, что может привести к утрате части сведений.

Сопоставление записей журнала регистрации с данными учетных регистров позволяет выявить расхождения и установить лиц, совершивших соответствующие действия. Например, если в журнале регистрации имеется запись о проведении документа, а в учетных регистрах отсутствуют соответствующие проводки, это может свидетельствовать о ручном вмешательстве в данные или об ошибке при проведении.

Технологический журнал представляет собой более детальный механизм протоколирования, ориентированный на фиксацию технических событий. В отличие от журнала регистрации, технологический журнал не ориентирован на пользователя и может содержать значительный объем служебной информации. Тем не менее, при производстве экспертизы 1С технологический журнал позволяет восстановить хронологию технических процессов, установить факты аварийного завершения работы, выявить периоды недоступности системы, а также обнаружить следы вмешательства в работу сервера.

Технологический журнал содержит записи о следующих событиях: запуск и завершение сеансов; выполнение запросов; блокировки; ошибки; длительные операции; события, связанные с работой сервера.

Анализ технологического журнала позволяет установить, в какие периоды система работала нештатно, имели ли место сбои, которые могли привести к расхождениям в данных, а также выявить периоды, когда система была недоступна для пользователей.

Системные таблицы базы данных содержат информацию о структуре хранения данных, версиях объектов, ссылках, настройках пользователей и иных служебных сущностях. Исследование системных таблиц в рамках экспертизы 1С позволяет установить, каким образом данные были сохранены, имеются ли следы их изменения, каким образом осуществлялась синхронизация данных между узлами распределенной информационной базы.

Особое значение имеет анализ системных таблиц, содержащих информацию о версиях объектов. В «1С:Предприятие» каждый объект базы данных имеет версию, которая изменяется при каждом изменении объекта. Сопоставление версий объектов позволяет установить, когда именно был изменен объект, и какие изменения были внесены. Это особенно важно при производстве экспертизы 1С бухгалтерия, поскольку позволяет установить, когда именно были изменены бухгалтерские проводки.

При производстве экспертизы 1С важно учитывать, что данные журналов и системных таблиц могут быть изменены или удалены. Поэтому эксперт должен принимать меры к обеспечению сохранности исходных данных, а также к проверке их целостности. Для этого применяются контрольные суммы, сравнение версий объектов и анализ служебных полей.

Результаты анализа журналов регистрации, технологических журналов и системных таблиц оформляются в виде акта технической экспертизы 1С, в котором фиксируются выявленные обстоятельства, использованные методы, полученные результаты и сформулированные выводы. Данный документ должен содержать достаточную информацию для проверки сделанных выводов, включая ссылки на конкретные записи журналов и системных таблиц.

Таким образом, анализ журналов регистрации, технологических журналов и системных таблиц является ключевым элементом экспертизы 1С, позволяющим установить точную хронологию внесения, изменения или удаления данных. Следующий раздел посвящен идентификации учетных записей пользователей и фиксации сетевых идентификаторов устройств.


РАЗДЕЛ 5. ИДЕНТИФИКАЦИЯ УЧЕТНЫХ ЗАПИСЕЙ ПОЛЬЗОВАТЕЛЕЙ И ФИКСАЦИЯ IP/MAC-АДРЕСОВ УСТРОЙСТВ

Идентификация учетных записей пользователей является одной из ключевых задач экспертизы 1С. Она позволяет установить, кто именно совершил технические действия в базе данных, и имеет решающее значение при рассмотрении споров, связанных с несанкционированным доступом, изменением данных и причинением ущерба.

В «1С:Предприятие» учетные записи пользователей хранятся в справочнике пользователей, который содержит информацию о имени пользователя, полном имени, правах доступа и иных параметрах. При производстве экспертизы 1С эксперт сопоставляет записи журнала регистрации с данными справочника пользователей, устанавливая, какие учетные записи использовались в интересующий период, кто имел к ним доступ, имеются ли признаки использования чужих учетных данных.

Важное значение имеет анализ прав доступа пользователей. В «1С:Предприятие» права доступа определяются ролями, которые назначаются пользователям. Эксперт устанавливает, какие роли были назначены пользователям, какие объекты были им доступны, какие действия они могли совершать. Это позволяет ответить на вопросы о том, мог ли конкретный пользователь совершить определенное действие, требовало ли оно специальных прав.

Фиксация IP-адресов и MAC-адресов устройств, с которых производились технические действия в базе, является важным элементом экспертизы 1С. IP-адрес позволяет установить, с какого устройства был выполнен вход в систему, а MAC-адрес — идентифицировать конкретное устройство. Это особенно важно при рассмотрении споров, связанных с несанкционированным доступом, когда необходимо установить, с какого устройства было совершено действие.

В журнале регистрации «1С:Предприятие» фиксируется имя компьютера, с которого было выполнено действие. Однако имя компьютера не всегда позволяет однозначно идентифицировать устройство, поскольку оно может быть изменено пользователем. Поэтому для идентификации устройства необходимо использовать дополнительные сведения, включая IP-адрес и MAC-адрес.

IP-адрес может быть динамическим или статическим. Динамический IP-адрес назначается устройству на определенное время и может изменяться. Статический IP-адрес закрепляется за устройством постоянно. При производстве экспертизы 1С эксперт должен учитывать, какой тип IP-адреса использовался, и какие устройства могли использовать данный адрес в интересующий период.

MAC-адрес является уникальным идентификатором сетевого устройства и не изменяется при подключении к разным сетям. Однако MAC-адрес может быть изменен программно, что необходимо учитывать при производстве экспертизы 1С. Для получения MAC-адреса устройства могут использоваться данные сетевого оборудования, журналы DHCP-сервера, а также иные источники.

При производстве экспертизы 1С особое внимание уделяется анализу настроек прав доступа, работоспособности механизмов обмена данными, наличия следов несанкционированного вмешательства, целостности программных модулей и конфигурационных файлов. Это позволяет установить, могло ли конкретное действие быть выполнено штатными средствами системы, требовало ли оно специальных знаний, было ли оно зафиксировано встроенными механизмами протоколирования.

В рамках судебной экспертизы оплата проводки в 1С идентификация учетных записей и фиксация IP/MAC-адресов позволяет установить, кто именно внес изменения в проводки, связанные с оплатой, с какого устройства были совершены эти действия, и имеются ли признаки несанкционированного доступа.

Результаты идентификации учетных записей и фиксации IP/MAC-адресов оформляются в виде акта технической экспертизы 1С, в котором отражаются выявленные обстоятельства, использованные методы, полученные результаты и сформулированные выводы. Данный документ должен содержать достаточную информацию для проверки сделанных выводов, включая ссылки на конкретные записи журнала регистрации и данные справочника пользователей.

Таким образом, идентификация учетных записей пользователей и фиксация IP/MAC-адресов устройств является важным элементом экспертизы 1С, позволяющим установить лиц, совершивших технические действия в базе данных. Следующий раздел посвящен порядку оформления результатов экспертизы и их использованию в судопроизводстве.


РАЗДЕЛ 6. ОФОРМЛЕНИЕ РЕЗУЛЬТАТОВ ЭКСПЕРТИЗЫ 1С И ИХ ИСПОЛЬЗОВАНИЕ В СУДОПРОИЗВОДСТВЕ

Результаты экспертизы 1С оформляются в виде заключения эксперта или акта технической экспертизы. Заключение эксперта является процессуальным документом, имеющим доказательственное значение, и должно соответствовать требованиям, предъявляемым к экспертным заключениям. Акт технической экспертизы 1С может использоваться как в досудебном порядке, так и в ходе судебного разбирательства, выступая в качестве письменного доказательства.

Структура заключения эксперта по экспертизе 1С включает вводную часть, в которой указываются сведения об эксперте, основании производства экспертизы, вопросах, поставленных перед экспертом; исследовательскую часть, в которой описываются объекты исследования, использованные методы, проведенные исследования; выводы, в которых формулируются ответы на поставленные вопросы.

В вводной части указываются сведения об эксперте, его квалификации, образовании, стаже работы, а также основание производства экспертизы. Здесь же приводятся вопросы, поставленные перед экспертом, в той формулировке, в которой они были заданы.

В исследовательской части описываются объекты исследования, включая базы данных, конфигурации, журналы регистрации, технологические журналы, системные таблицы. Указываются методы, использованные при производстве экспертизы 1С, включая анализ журналов регистрации, исследование системных таблиц, сопоставление данных учетных регистров с записями журналов, хронологический анализ событий, идентификацию пользователей и устройств.

В выводах формулируются ответы на поставленные вопросы. Выводы должны быть четкими, однозначными и обоснованными. При производстве экспертизы 1С выводы могут касаться следующих обстоятельств: когда именно были внесены, изменены или удалены данные; кто именно совершил соответствующие действия; с какого устройства были совершены действия; каким образом были внесены изменения; какие последствия повлекли изменения для данных.

Заключение эксперта по экспертизе 1С должно содержать достаточную информацию для проверки сделанных выводов. Для этого в заключении приводятся ссылки на конкретные записи журналов и системных таблиц, указываются использованные методы и программные средства.

При использовании результатов экспертизы 1С в судопроизводстве необходимо учитывать, что заключение эксперта является одним из доказательств и оценивается судом наряду с другими доказательствами. Суд может назначить дополнительную или повторную экспертизу, а также вызвать эксперта для дачи пояснений.

В рамках судебной экспертизы оплата проводки в 1С заключение эксперта позволяет установить, была ли конкретная проводка сформирована штатным образом, имеются ли следы ее изменения или удаления, кто именно внес изменения, и какие последствия это повлекло. Это позволяет суду принять обоснованное решение по делу.

При производстве экспертизы 1С бухгалтерия заключение эксперта позволяет установить, соответствует ли отражение хозяйственных операций требованиям учетной политики и нормативным актам, имеются ли признаки искажения бухгалтерской отчетности, кто именно несет ответственность за внесение изменений.

Результаты экспертизы 1С могут использоваться для установления технических обстоятельств функционирования информационной системы, включая корректность настройки прав доступа, работоспособность механизмов обмена данными, наличие следов несанкционированного вмешательства.

Таким образом, оформление результатов экспертизы 1С и их использование в судопроизводстве является завершающим этапом экспертной деятельности. От качества оформления результатов зависит их доказательственное значение и возможность использования в суде.


РАЗДЕЛ 7. ЦЕНЫ И СРОКИ ПРОВЕДЕНИЯ ДАННОЙ ЭКСПЕРТИЗЫ

Стоимость и сроки производства экспертизы 1С являются величинами, зависящими от целого ряда объективных и субъективных факторов, и не могут быть определены универсально для всех случаев. В отличие от многих видов экспертных исследований, где цена и сроки поддаются достаточно точному нормированию, экспертиза баз данных и конфигураций «1С:Предприятие» носит выраженный индивидуальный характер, что обусловлено многообразием конфигураций, объемов данных, глубиной требуемого исследования и сложностью поставленных вопросов.

Ценообразование в сфере экспертизы 1С строится на сочетании нескольких подходов. Первый подход основан на оценке трудозатрат эксперта, выраженных в человеко-часах. В этом случае стоимость определяется исходя из количества времени, необходимого для изучения объектов исследования, проведения необходимых процедур и оформления результатов. Второй подход предполагает фиксированную стоимость за определенный типовой объем работ, например, за исследование журнала регистрации за заданный период или за анализ конкретной хозяйственной операции. Третий подход основан на комбинировании первых двух и применяется в наиболее сложных случаях, когда объем работ невозможно точно определить на начальном этапе.

К основным факторам, влияющим на стоимость экспертизы 1С, относятся объем базы данных, количество и сложность поставленных вопросов, период, за который необходимо исследовать данные, тип конфигурации, наличие или отсутствие исходных данных в полном объеме, необходимость применения специального программного обеспечения, срочность производства экспертизы.

Объем базы данных直接影响 стоимость: чем больше информационная база, чем большее количество документов, проводок и записей журнала регистрации она содержит, тем больше времени требуется на ее исследование. Крупные базы данных промышленных предприятий могут содержать миллионы записей, что существенно увеличивает трудозатраты эксперта.

Количество и сложность поставленных вопросов также влияют на стоимость. Каждый вопрос, поставленный перед экспертом, требует отдельного исследования и формулирования самостоятельного вывода. Вопросы, касающиеся установления точной хронологии внесения, изменения или удаления данных, требуют более глубокого анализа, чем вопросы общего характера.

Период, за который необходимо исследовать данные, также имеет значение. Если требуется установить события, имевшие место на протяжении нескольких лет, объем исследуемых данных существенно возрастает. Кроме того, необходимо учитывать, что журнал регистрации может быть ограничен по периоду хранения, что требует применения дополнительных методов восстановления информации.

Тип конфигурации влияет на стоимость: типовые конфигурации, такие как «1С:Бухгалтерия», «1С:Зарплата и управление персоналом», «1С:Управление торговлей», имеют хорошо документированную структуру, что упрощает исследование. Нетиповые, доработанные конфигурации требуют дополнительного изучения структуры метаданных, что увеличивает трудозатраты.

Наличие или отсутствие исходных данных в полном объеме также влияет на стоимость и сроки. Если журнал регистрации, технологический журнал или системные таблицы представлены не в полном объеме, эксперту требуется применять дополнительные методы восстановления информации.

Необходимость применения специального программного обеспечения. В ряде случаев для анализа данных требуется использование специализированных инструментов, включая программные средства декодирования технологического журнала, средства анализа системных таблиц, средства восстановления удаленных данных.

Срочность производства экспертизы. Если экспертиза должна быть выполнена в сжатые сроки, это может потребовать привлечения дополнительных специалистов или увеличения интенсивности работы, что отражается на стоимости.

Отдельно следует остановиться на вопросе о судебной экспертизе оплата проводки в 1С. Данный вид исследования, как правило, относится к категории локальных экспертиз, поскольку предметом исследования выступают конкретные проводки, связанные с оплатой. Стоимость такой экспертизы зависит от количества исследуемых проводок, периода их формирования, а также от необходимости сопоставления данных журнала регистрации с данными учетных регистров.

При производстве экспертизы 1С бухгалтерия стоимость определяется объемом исследуемых участков учета. Если требуется исследовать весь бухгалтерский учет организации за определенный период, трудозатраты существенно возрастают. Если же предметом исследования выступает конкретный участок, например, расчеты с контрагентами или учет основных средств, стоимость может быть ниже.

ИТ экспертиза 1С, ориентированная на исследование технических аспектов функционирования информационной системы, также имеет свою специфику ценообразования. В этом случае стоимость зависит от сложности технических вопросов, необходимости анализа настроек прав доступа, работоспособности механизмов обмена данными, целостности программных модулей и конфигурационных файлов.

Сроки производства экспертизы 1С также являются величиной переменной. В общем случае сроки определяются исходя из объема предстоящих работ и могут составлять от нескольких рабочих дней до нескольких месяцев. При производстве экспертизы в досудебном порядке сроки, как правило, определяются соглашением между заказчиком и экспертом. При производстве судебной экспертизы сроки устанавливаются судом, однако эксперт вправе ходатайствовать о продлении срока в случае необходимости проведения дополнительных исследований.

На сроки производства экспертизы 1С влияют следующие обстоятельства: полнота и качество представленных материалов; своевременность предоставления дополнительных материалов; загруженность эксперта; необходимость проведения дополнительных исследований; сложность формулирования выводов.

Практика производства экспертизы 1С показывает, что наиболее распространенными являются следующие сроки. Экспертиза локального вопроса, связанного с исследованием конкретной проводки или документа, может быть выполнена в течение нескольких рабочих дней. Экспертиза, связанная с исследованием журнала регистрации за определенный период, как правило, занимает от одной до трех недель. Комплексная экспертиза, охватывающая все участки учета и требующая анализа больших объемов данных, может занимать от одного до нескольких месяцев.

При определении стоимости и сроков экспертизы 1С важное значение имеет предварительная оценка предстоящих работ. Эксперт изучает представленные материалы, уточняет поставленные вопросы, определяет объем предстоящих исследований и на основе этого формирует предложение по стоимости и срокам.

Следует учитывать, что стоимость и сроки экспертизы 1С могут изменяться в процессе производства работ. Если в ходе исследования выявляются обстоятельства, требующие дополнительных трудозатрат, эксперт информирует об этом заказчика и согласовывает изменение стоимости и сроков.

При производстве судебной экспертизы вопрос о стоимости и сроках решается с учетом процессуальных требований. Суд устанавливает срок производства экспертизы, а вопрос о вознаграждении эксперта решается в соответствии с нормами процессуального законодательства.

Результаты производства экспертизы 1С оформляются в виде акта технической экспертизы 1С, в котором, помимо выводов, могут отражаться сведения о фактически затраченном времени и объеме выполненных работ.

Таким образом, цены и сроки проведения экспертизы 1С являются величинами, зависящими от множества факторов, и определяются индивидуально для каждого случая.


РАЗДЕЛ 8. ТРЕБОВАНИЯ К ЭКСПЕРТАМ, ВЫПОЛНЯЮЩИМ ЭКСПЕРТИЗУ 1С

Производство экспертизы 1С предъявляет к эксперту комплекс требований, выходящих за рамки обычной компьютерно-технической компетенции. Это обусловлено тем, что предметом исследования выступают не только технические артефакты, но и учетные данные, отражающие хозяйственные операции, а выводы эксперта нередко ложатся в основу судебного решения. Поэтому эксперт, выполняющий экспертизу 1С, должен обладать междисциплинарными знаниями, практическим опытом и устойчивыми навыками процессуального оформления результатов.

Первое требование — наличие базового экспертного образования. Эксперт должен пройти подготовку по одной из экспертных специальностей, связанных с исследованием компьютерной информации и средств ее обработки. Такая подготовка дает представление о процессуальных основах экспертной деятельности, пределах компетенции эксперта, порядке оформления заключения и правилах взаимодействия с органами, назначившими экспертизу.

Второе требование — знание платформы «1С:Предприятие» на уровне, существенно превышающем пользовательский. Эксперт должен понимать архитектуру платформы, включая разделение клиентской и серверной частей, механизмы работы с базой данных, особенности файлового и клиент-серверного режимов. Он должен ориентироваться в структуре метаданных, понимать назначение объектов конфигурации, знать, каким образом формируются учетные регистры и каким образом данные сохраняются в системе. Эксперт должен уметь читать журнал регистрации, декодировать технологический журнал, исследовать системные таблицы и интерпретировать служебные поля, недоступные обычному пользователю.

Третье требование — знание типовых конфигураций. Наиболее часто объектом экспертизы 1С выступают конфигурации «1С:Бухгалтерия», «1С:Зарплата и управление персоналом», «1С:Управление торговлей», «1С:ERP». Эксперт должен понимать логику отражения хозяйственных операций в каждой из них, знать типовые проводки, регистры, документы и последовательности их проведения.

Четвертое требование — знание основ бухгалтерского, налогового и кадрового учета. Эксперт, исследующий данные «1С:Бухгалтерия», должен понимать, каким образом хозяйственная операция отражается в учете, какие проводки ей соответствуют, каким образом формируется бухгалтерская отчетность. Без этого невозможно ответить на вопросы, связанные с достоверностью учетных данных, и невозможно провести судебную экспертизу оплата проводки в 1С, поскольку для оценки проводки необходимо понимать ее экономический смысл.

Пятое требование — знание средств администрирования и протоколирования. Эксперт должен уметь настраивать и считывать журнал регистрации, работать с технологическим журналом, применять инструменты платформы для анализа системных таблиц, использовать средства проверки целостности данных.

Шестое требование — знание сетевых технологий и методов идентификации устройств. Эксперт должен понимать принципы формирования IP-адресов, различать статические и динамические адреса, знать, каким образом формируются MAC-адреса и каким образом они могут быть изменены. Он должен уметь сопоставлять данные журнала регистрации с данными сетевого оборудования, журналами DHCP-сервера и иными источниками.

Седьмое требование — владение методами работы с большими объемами данных. Базы данных «1С:Предприятие» могут содержать миллионы записей, а журналы регистрации — сотни тысяч событий. Эксперт должен уметь применять средства фильтрации, сортировки, группировки и статистического анализа, а также использовать специализированные программные средства для обработки больших массивов информации.

Восьмое требование — знание методов восстановления данных. В ряде случаев исследуемые данные могут быть повреждены, удалены или изменены. Эксперт должен уметь применять методы восстановления удаленных записей, анализа служебных полей, сопоставления версий объектов.

Девятое требование — навыки оформления экспертных документов. Эксперт должен уметь составлять заключение и акт технической экспертизы 1С в соответствии с требованиями, предъявляемыми к экспертным документам. Он должен четко формулировать вопросы, описывать использованные методы, излагать результаты исследования и формулировать выводы.

Десятое требование — соблюдение принципов объективности, полноты и всесторонности. Эксперт не вправе принимать сторону одной из сторон спора, не вправе выходить за пределы своей компетенции и не вправе формулировать выводы, не основанные на проведенном исследовании.

Одиннадцатое требование — постоянное повышение квалификации. Платформа «1С:Предприятие» развивается, появляются новые версии, изменяются механизмы протоколирования, расширяются возможности анализа данных. Эксперт должен отслеживать эти изменения, изучать новые методы исследования и применять их в своей практике.

Двенадцатое требование — знание процессуальных норм. Эксперт должен понимать свои права и обязанности, знать порядок назначения экспертизы, правила взаимодействия с органами, назначившими экспертизу, и порядок дачи пояснений по заключению.

Тринадцатое требование — наличие практического опыта. Теоретические знания не заменяют практики. Эксперт, выполняющий экспертизу 1С, должен иметь опыт исследования реальных баз данных, работы с журналами регистрации и системными таблицами, составления экспертных документов.

Четырнадцатое требование — соблюдение конфиденциальности. В ходе производства экспертизы 1С эксперт получает доступ к сведениям, составляющим коммерческую, налоговую или иную охраняемую законом тайну. Он обязан обеспечить сохранность этих сведений и не вправе передавать их третьим лицам, за исключением случаев, предусмотренных законом.

Пятнадцатое требование — готовность к даче пояснений. Эксперт должен быть готов ответить на вопросы суда и лиц, участвующих в деле, касающиеся проведенного исследования, использованных методов и сделанных выводов.

Таким образом, требования к экспертам, выполняющим экспертизу 1С, носят комплексный характер и охватывают как технические, так и учетные, процессуальные и этические аспекты экспертной деятельности.


РАЗДЕЛ 9. ДЕСЯТЬ ПРАКТИЧЕСКИХ КЕЙСОВ ПО ПРОВЕДЕНИЮ ЭКСПЕРТИЗЫ 1С

Приведенные ниже практические кейсы отражают типичные ситуации, возникающие при производстве экспертизы 1С в досудебном и судебном порядке. Каждый кейс включает описание исходной ситуации, поставленные вопросы, проведенные исследования и полученные результаты.

Кейс первый. Установление хронологии изменения бухгалтерских проводок.

В ходе рассмотрения корпоративного спора возник вопрос о том, когда именно были изменены проводки по счету учета расчетов с контрагентами. Заказчик представил базу данных «1С:Бухгалтерия» и журнал регистрации за три года.

В рамках экспертизы 1С был проведен анализ журнала регистрации с фильтрацией по виду события «Изменение объекта» и по объектам, относящимся к регистру бухгалтерии. Установлено, что изменения были внесены в определенные даты, причем часть изменений была произведена в нерабочее время. Сопоставление записей журнала с данными о версиях объектов позволило установить точную хронологию изменений. Результаты оформлены в виде акта технической экспертизы 1С.

Кейс второй. Идентификация пользователя, удалившего документы.

Работодатель обратился с заявлением о том, что бывший сотрудник удалил из базы данных документы, связанные с отгрузкой товаров. Требовалось установить, кто именно совершил удаление.

При производстве экспертизы 1С был исследован журнал регистрации за период, предшествующий увольнению сотрудника. Установлено, что удаление документов производилось с учетной записи, закрепленной за данным сотрудником, с компьютера, имеющего определенное имя. Сопоставление данных журнала регистрации с данными справочника пользователей и настройками прав доступа подтвердило, что удаление могло быть совершено только с данной учетной записи. Дополнительно были зафиксированы IP-адреса устройств, с которых производились действия.

Кейс третий. Проверка достоверности проводок по оплате.

В ходе рассмотрения спора между контрагентами возник вопрос о том, соответствует ли отражение оплаты в бухгалтерском учете первичным документам. Требовалось провести судебную экспертизу оплата проводки в 1С.

Экспертом были исследованы проводки по счетам учета расчетов, сопоставлены с данными документов поступления и списания денежных средств, проанализирован журнал регистрации на предмет ручного вмешательства. Установлено, что часть проводок была сформирована штатным образом в результате проведения документов, а часть — внесена вручную с изменением корреспонденции счетов. Хронология внесения ручных проводок была восстановлена по записям журнала регистрации.

Кейс четвертый. Выявление несанкционированного доступа к базе данных.

Организация обнаружила изменения в данных, которые не могли быть внесены штатными сотрудниками. Требовалось установить, имел ли место несанкционированный доступ.

В рамках экспертизы 1С были исследованы журнал регистрации, технологический журнал и настройки прав доступа. Установлено, что в определенный период производились входы в систему с учетной записи, которая не должна была использоваться, с устройства, не входящего в корпоративную сеть. Анализ технологического журнала позволил установить время сеансов и характер выполненных действий. Данные о IP-адресах были сопоставлены с журналами сетевого оборудования.

Кейс пятый. Установление факта изменения данных задним числом.

В ходе налогового спора возник вопрос о том, были ли изменены данные о хозяйственных операциях после окончания отчетного периода. Требовалось установить точную хронологию внесения изменений.

При производстве экспертизы 1С был проведен хронологический анализ записей журнала регистрации, сопоставление дат документов с датами их фактического создания и изменения, анализ версий объектов. Установлено, что ряд документов был создан и проведен после окончания отчетного периода, но с датами, относящимися к этому периоду. Это позволило сделать вывод о внесении изменений задним числом.

Кейс шестой. Анализ последовательности проведения документов.

В ходе аудиторской проверки возник вопрос о том, соответствует ли последовательность проведения документов требованиям учетной политики. Требовалось установить, имели ли место нарушения последовательности.

В рамках экспертизы 1С бухгалтерия был проведен анализ последовательности проведения документов, сопоставление данных журнала регистрации с данными регистров бухгалтерии, проверка контрольных соотношений. Установлено, что в определенные периоды последовательность проведения была нарушена, что привело к искажению данных о себестоимости продукции.

Кейс седьмой. Идентификация устройства по MAC-адресу.

В ходе рассмотрения трудового спора возник вопрос о том, с какого устройства производились действия в базе данных. Требовалось установить конкретное устройство.

При производстве экспертизы 1С были исследованы записи журнала регистрации, содержащие имена компьютеров, сопоставлены с данными сетевого оборудования и журналами DHCP-сервера. Установлено, что действия производились с устройства, имеющего определенный MAC-адрес, который был закреплен за конкретным сотрудником. Это позволило идентифицировать устройство и его пользователя.

Кейс восьмой. Восстановление удаленных записей журнала регистрации.

В ходе расследования инцидента возник вопрос о том, были ли удалены записи журнала регистрации. Требовалось установить, имеются ли следы удаления и можно ли восстановить утраченные сведения.

В рамках экспертизы 1С был проведен анализ файлов журнала регистрации, проверка их целостности, сопоставление с данными системных таблиц. Установлено, что часть записей была удалена, однако сохранились служебные данные, позволяющие восстановить информацию о событиях. Применение методов восстановления данных позволило получить сведения о действиях, которые пытались скрыть.

Кейс девятый. Проверка корректности настройки прав доступа.

В ходе корпоративного конфликта возник вопрос о том, имел ли конкретный пользователь право на совершение определенных действий. Требовалось установить, соответствовала ли настройка прав доступа требованиям организации.

При производстве экспертизы 1С были исследованы роли пользователей, настройки прав доступа, журнал регистрации. Установлено, что пользователь имел права, превышающие необходимые для выполнения его должностных обязанностей, что создавало возможность для несанкционированного изменения данных. Результаты оформлены в виде акта технической экспертизы 1С.

Кейс десятый. Комплексное исследование базы данных при рассмотрении корпоративного спора.

В ходе рассмотрения корпоративного спора возник комплекс вопросов, касающихся достоверности учетных данных, хронологии внесения изменений, идентификации пользователей и устройств. Требовалось провести комплексное исследование.

В рамках экспертизы 1С были исследованы база данных, конфигурация, журнал регистрации, технологический журнал, системные таблицы. Установлена точная хронология внесения, изменения и удаления данных, идентифицированы учетные записи пользователей, зафиксированы IP-адреса и MAC-адреса устройств, с которых производились технические действия. Результаты позволили ответить на все поставленные вопросы и были положены в основу судебного решения.

Приведенные кейсы демонстрируют разнообразие ситуаций, возникающих при производстве экспертизы 1С, и показывают, что каждая экспертиза требует индивидуального подхода, комплексного применения методов и учета специфики конкретной информационной системы.


РАЗДЕЛ 10. СУДЕБНАЯ ИЛИ НЕЗАВИСИМАЯ ЭКСПЕРТИЗА – ВСЕ ЗА И ПРОТИВ, ПЛЮСЫ И МИНУСЫ

При возникновении спора, связанного с данными учетной системы «1С:Предприятие», перед участниками процесса неизбежно встает вопрос о форме проведения исследования. Возможны два принципиальных пути: назначение судебной экспертизы в рамках процессуального законодательства либо проведение независимой (досудебной) экспертизы 1С по инициативе заинтересованной стороны. Каждый из этих путей обладает собственными преимуществами и недостатками, а выбор между ними определяется характером спора, стадией его рассмотрения, объемом исследуемых данных и тактическими соображениями сторон.

Судебная экспертиза назначается судом, органом дознания, следователем или иным уполномоченным субъектом. Эксперт, которому поручено производство экспертизы 1С, предупреждается об уголовной ответственности за дачу заведомо ложного заключения, а само заключение приобретает статус процессуального доказательства. Независимая экспертиза производится по договору с заказчиком, не имеет процессуального статуса до момента представления ее результатов в суд и оценивается судом наряду с другими доказательствами.

Судебная экспертиза 1С обладает рядом несомненных преимуществ. Прежде всего, она обеспечивает процессуальную легитимность результатов. Заключение эксперта, полученное в рамках судебного производства, является самостоятельным доказательством, а эксперт несет ответственность за его достоверность. Суд обязан исследовать заключение, а стороны вправе задавать эксперту вопросы и заявлять ходатайства о назначении дополнительной или повторной экспертизы.

Кроме того, судебная экспертиза предполагает независимость эксперта от сторон спора. Эксперт не связан интересами заказчика, не зависит от него финансово и обязан руководствоваться только результатами исследования. Это снижает риск односторонности выводов и повышает доверие к ним со стороны суда.

Судебная экспертиза обеспечивает возможность получения дополнительных материалов. Если для производства экспертизы 1С требуются сведения, которыми стороны не располагают, суд может истребовать их у третьих лиц, включая операторов связи, провайдеров, администраторов сетевого оборудования. Это существенно расширяет доказательственную базу.

Наконец, судебная экспертиза позволяет преодолеть противодействие одной из сторон. Если сторона уклоняется от представления базы данных или журналов регистрации, суд может применить меры процессуального принуждения, а в ряде случаев — сделать выводы не в пользу уклоняющейся стороны.

Вместе с тем судебная экспертиза 1С имеет и существенные недостатки. Прежде всего, это длительность. Назначение экспертизы, выбор экспертного учреждения, согласование вопросов, производство исследования и представление заключения занимают значительное время. В отдельных случаях процесс может затянуться на многие месяцы, что не всегда соответствует интересам сторон.

Существенным недостатком является ограниченность контроля со стороны заказчика. Сторона, инициировавшая экспертизу, не может непосредственно влиять на ход исследования, выбирать эксперта по своему усмотрению или корректировать поставленные вопросы. Все вопросы формулируются судом, а эксперт действует в пределах своей компетенции.

Кроме того, судебная экспертиза предполагает значительные издержки. Расходы на производство экспертизы, включая вознаграждение эксперта, могут быть значительными, а порядок их распределения между сторонами определяется судом по результатам рассмотрения дела. Сторона, проигравшая спор, может быть обязана возместить расходы на экспертизу, что создает дополнительный финансовый риск.

Наконец, судебная экспертиза не всегда позволяет оперативно получить ответы на вопросы, возникающие на ранних стадиях спора. Если спор только зарождается и стороны еще не обратились в суд, назначение судебной экспертизы невозможно, что ограничивает возможности использования этого инструмента.

Независимая экспертиза 1С обладает собственными преимуществами. Прежде всего, это оперативность. Заказчик самостоятельно определяет сроки производства исследования, выбирает эксперта и согласовывает вопросы. Это позволяет получить результаты в кратчайшие сроки и использовать их для принятия решений до обращения в суд.

Независимая экспертиза обеспечивает гибкость. Заказчик может сформулировать любые вопросы, не ограничиваясь процессуальными требованиями, а эксперт может провести исследование в том объеме, который необходим для получения полной картины событий.

Независимая экспертиза позволяет заказчику контролировать процесс. Он может присутствовать при производстве исследования, получать промежуточные результаты, вносить уточнения в вопросы. Это повышает доверие к результатам и позволяет своевременно корректировать ход исследования.

Кроме того, независимая экспертиза предполагает меньшие издержки. Стоимость производства экспертизы 1С по договору, как правило, ниже, чем стоимость судебной экспертизы, а порядок оплаты определяется соглашением сторон. Заказчик заранее знает стоимость и может планировать свои расходы.

Наконец, независимая экспертиза позволяет сохранить конфиденциальность. Результаты исследования не становятся достоянием гласности до тех пор, пока заказчик не представит их в суд или не использует иным образом. Это важно в ситуациях, когда разглашение сведений о данных учетной системы может нанести ущерб организации.

Вместе с тем независимая экспертиза 1С имеет и существенные недостатки. Прежде всего, ее результаты не имеют процессуального статуса. Заключение независимого эксперта оценивается судом наряду с другими доказательствами и может быть отвергнуто, если суд сочтет его недостаточно обоснованным или если эксперту не были разъяснены процессуальные права и обязанности.

Существенным недостатком является возможность оспаривания результатов. Противоположная сторона может заявить о заинтересованности эксперта, о недостаточной квалификации, о неполноте исследования. Это требует дополнительных усилий по защите результатов и может привести к назначению судебной экспертизы.

Кроме того, независимая экспертиза ограничена в возможностях получения дополнительных материалов. Эксперт не вправе истребовать сведения у третьих лиц, не может получить доступ к журналам сетевого оборудования без согласия владельца. Это сужает доказательственную базу и может привести к неполноте выводов.

Наконец, независимая экспертиза не позволяет преодолеть противодействие противоположной стороны. Если сторона отказывается предоставить базу данных или журналы регистрации, эксперт не может их получить, что делает производство экспертизы 1С невозможным или существенно ограничивает его.

Сравнительная характеристика судебной и независимой экспертизы может быть представлена в виде таблицы.

Критерий Судебная экспертиза 1С Независимая экспертиза 1С
Процессуальный статус Заключение эксперта — самостоятельное доказательство Заключение оценивается наряду с другими доказательствами
Независимость эксперта Гарантирована процессуальными нормами Зависит от договорных отношений
Сроки производства Как правило, длительные Как правило, короткие
Стоимость Высокая, распределяется судом Ниже, определяется договором
Контроль со стороны заказчика Ограничен Полный
Возможность получения дополнительных материалов Обеспечена мерами процессуального принуждения Ограничена
Возможность преодоления противодействия стороны Обеспечена Отсутствует
Конфиденциальность Результаты становятся достоянием сторон процесса Сохраняется до представления в суд
Возможность оспаривания Предусмотрена процессуальная процедура Возможна ссылка на заинтересованность эксперта
Ответственность эксперта Уголовная за дачу заведомо ложного заключения Договорная
Возможность использования до суда Отсутствует Полная
Возможность использования в суде Полная Возможна при соблюдении требований к доказательствам

Приведенная таблица показывает, что выбор между судебной и независимой экспертизой 1С не является однозначным. В каждом конкретном случае необходимо учитывать характер спора, стадию его рассмотрения, объем исследуемых данных, возможности сторон по представлению материалов, а также тактические соображения.

Практика показывает, что наиболее эффективным является комбинированный подход. На ранней стадии спора целесообразно провести независимую экспертизу 1С, позволяющую получить предварительную картину событий и определить перспективы спора. Если результаты независимой экспертизы подтверждают позицию стороны, они могут быть представлены в суд, а в случае необходимости суд может назначить судебную экспертизу для получения процессуально значимого доказательства.

При производстве судебной экспертизы оплата проводки в 1С судебный порядок имеет несомненные преимущества, поскольку позволяет обеспечить процессуальную легитимность выводов и преодолеть возможное противодействие стороны. В то же время при производстве экспертизы 1С бухгалтерия в рамках внутреннего контроля организации независимая экспертиза может оказаться более удобной, поскольку позволяет оперативно получить результаты без обращения в суд.

Результаты как судебной, так и независимой экспертизы 1С оформляются в виде заключения или акта технической экспертизы 1С. Однако требования к этим документам различаются. Заключение судебной экспертизы должно соответствовать процессуальным требованиям, акт технической экспертизы 1С может быть составлен в более свободной форме, но при представлении в суд он должен отвечать общим требованиям к доказательствам.

Таким образом, судебная и независимая экспертиза 1С представляют собой две формы экспертной деятельности, каждая из которых имеет свои преимущества и недостатки. Выбор между ними определяется конкретными обстоятельствами спора и стратегией стороны. Наиболее эффективным является сочетание обеих форм, позволяющее получить как оперативные, так и процессуально значимые результаты.


РАЗДЕЛ 11. ПРИМЕРЫ ВОПРОСОВ, КОТОРЫЕ СУД МОЖЕТ ЗАДАВАТЬ ЭКСПЕРТАМ ПРИ НАЗНАЧЕНИИ ЭКСПЕРТИЗЫ 1С

При назначении экспертизы 1С суд формулирует вопросы, которые определяют предмет и пределы предстоящего исследования. От того, насколько точно и полно сформулированы вопросы, во многом зависит результативность экспертизы и доказательственное значение ее результатов. Ниже приведены примеры вопросов, которые суд может задавать экспертам при назначении такой экспертизы. Вопросы сгруппированы по направлениям исследования, что позволяет суду выбрать наиболее подходящие формулировки с учетом обстоятельств конкретного дела.

Вопросы общего характера о состоянии информационной системы:

  1. Какая конфигурация «1С:Предприятие» использовалась в организации в интересующий период?

  2. Являлась ли данная конфигурация типовой или нетиповой, подвергалась ли она доработкам?

  3. Каким образом организовано хранение базы данных: в файловом или клиент-серверном режиме?

  4. Какие учетные записи пользователей существовали в информационной системе в интересующий период?

  5. Какие права доступа были назначены пользователям информационной системы в интересующий период?

  6. Имеются ли в информационной системе следы изменения настроек прав доступа в интересующий период?

  7. Соответствует ли представленная база данных той конфигурации, которая использовалась в организации в интересующий период?

  8. Имеются ли в информационной системе признаки несанкционированного вмешательства в работу платформы или конфигурации?

Вопросы об установлении хронологии внесения, изменения или удаления данных:

  1. Когда именно были созданы конкретные документы, указанные в материалах дела?

  2. Когда именно были проведены конкретные документы, указанные в материалах дела?

  3. Когда именно были изменены конкретные документы, указанные в материалах дела?

  4. Когда именно были удалены конкретные документы, указанные в материалах дела?

  5. Вносились ли изменения в конкретные документы после их первоначального создания?

  6. Имеются ли признаки внесения изменений в данные задним числом?

  7. Соответствует ли дата документа, указанная в самом документе, дате его фактического создания?

  8. Какие записи журнала регистрации относятся к интересующим событиям?

  9. Имеются ли в журнале регистрации записи, свидетельствующие о массовом изменении данных?

  10. Имеются ли в журнале регистрации пропуски, свидетельствующие об удалении записей?

  11. Соответствует ли последовательность проведения документов требованиям учетной политики?

  12. Имеются ли нарушения последовательности проведения документов, и если да, то когда они возникли?

Вопросы об идентификации учетных записей пользователей:

  1. Под какой учетной записью были совершены конкретные действия в информационной системе?

  2. Кому принадлежала учетная запись, под которой были совершены конкретные действия?

  3. Имелись ли у данного пользователя права на совершение соответствующих действий?

  4. Имеются ли признаки использования чужой учетной записи?

  5. Совершались ли действия в информационной системе в период, когда пользователь не мог их совершать?

  6. Имеются ли в информационной системе учетные записи, не закрепленные за конкретными сотрудниками?

  7. Использовались ли служебные учетные записи для совершения действий, указанных в материалах дела?

  8. Имеются ли признаки того, что действия совершались несколькими пользователями одновременно?

Вопросы о фиксации IP-адресов и MAC-адресов устройств:

  1. С какого компьютера были совершены конкретные действия в информационной системе?

  2. Какие IP-адреса зафиксированы в журнале регистрации при совершении конкретных действий?

  3. Являлись ли зафиксированные IP-адреса статическими или динамическими?

  4. Каким устройствам соответствовали зафиксированные IP-адреса в интересующий период?

  5. Имеются ли сведения о MAC-адресах устройств, с которых совершались конкретные действия?

  6. Соответствуют ли зафиксированные IP-адреса корпоративной сети организации?

  7. Имеются ли признаки подключения к информационной системе из внешней сети?

  8. Совершались ли действия в информационной системе с устройств, не принадлежащих организации?

Вопросы об исследовании технологического журнала:

  1. Имеются ли в технологическом журнале записи, относящиеся к интересующим событиям?

  2. Имеются ли в технологическом журнале записи о сбоях или аварийных завершениях работы системы?

  3. Имеются ли в технологическом журнале записи о длительных операциях, которые могли повлиять на данные?

  4. Имеются ли в технологическом журнале записи о блокировках, которые могли привести к искажению данных?

  5. Соответствуют ли записи технологического журнала записям журнала регистрации?

  6. Имеются ли в технологическом журнале признаки вмешательства в работу сервера?

  7. Имеются ли в технологическом журнале записи о выполнении запросов, изменяющих данные, в нерабочее время?

Вопросы об исследовании системных таблиц:

  1. Имеются ли в системных таблицах сведения о версиях интересующих объектов?

  2. Позволяют ли данные системных таблиц установить точную хронологию изменения объектов?

  3. Имеются ли в системных таблицах следы удаления данных?

  4. Имеются ли в системных таблицах признаки изменения служебных полей?

  5. Соответствуют ли данные системных таблиц данным, отраженным в учетных регистрах?

  6. Имеются ли в системных таблицах сведения о синхронизации данных между узлами распределенной информационной базы?

Вопросы о достоверности учетных данных:

  1. Соответствуют ли данные бухгалтерского учета первичным документам?

  2. Имеются ли в бухгалтерском учете проводки, внесенные вручную?

  3. Соответствуют ли ручные проводки требованиям учетной политики организации?

  4. Имеются ли в бухгалтерском учете признаки искажения данных?

  5. Каким образом отражены в учете конкретные хозяйственные операции, указанные в материалах дела?

  6. Соответствует ли отражение оплаты в бухгалтерском учете первичным документам?

  7. Имеются ли в учете признаки двойного отражения одних и тех же операций?

  8. Имеются ли в учете признаки отражения операций, которые фактически не совершались?

  9. Каким образом изменение данных повлияло на показатели бухгалтерской отчетности?

Вопросы о возможности совершения действий штатными средствами системы:

  1. Могло ли конкретное действие быть выполнено штатными средствами системы?

  2. Требовало ли совершение конкретного действия специальных прав доступа?

  3. Требовало ли совершение конкретного действия специальных знаний или навыков?

  4. Фиксируется ли совершение конкретного действия встроенными механизмами протоколирования?

  5. Имеются ли в системе механизмы, позволяющие совершить действие без фиксации в журнале регистрации?

  6. Имеются ли в системе механизмы, позволяющие изменить данные без изменения версии объекта?

  7. Соответствует ли поведение системы при совершении конкретного действия штатной логике работы конфигурации?

Вопросы о целостности и сохранности данных:

  1. Имеются ли признаки повреждения базы данных?

  2. Имеются ли признаки изменения служебных файлов информационной системы?

  3. Соответствуют ли контрольные суммы файлов базы данных их первоначальным значениям?

  4. Имеются ли признаки копирования базы данных или ее фрагментов?

  5. Имеются ли признаки восстановления базы данных из резервной копии?

  6. Соответствует ли представленная база данных той версии, которая использовалась в организации в интересующий период?

Вопросы о сопоставлении данных из разных источников:

  1. Соответствуют ли данные журнала регистрации данным технологического журнала?

  2. Соответствуют ли данные журнала регистрации данным системных таблиц?

  3. Соответствуют ли данные журнала регистрации данным сетевого оборудования?

  4. Соответствуют ли данные журнала регистрации данным журналов DHCP-сервера?

  5. Имеются ли противоречия между данными из разных источников, и если да, то чем они объясняются?

Вопросы о причинах расхождений в данных:

  1. Чем объясняются расхождения между данными бухгалтерского учета и первичными документами?

  2. Чем объясняются расхождения между данными журнала регистрации и данными учетных регистров?

  3. Чем объясняются расхождения между данными разных узлов распределенной информационной базы?

  4. Могли ли расхождения возникнуть в результате сбоя системы, или они являются следствием вмешательства пользователя?

Приведенные вопросы не являются исчерпывающими. В каждом конкретном случае суд формулирует вопросы с учетом обстоятельств дела, характера спора и объема представленных материалов. При производстве экспертизы 1С эксперт вправе уточнить поставленные вопросы, а в случае необходимости — ходатайствовать о представлении дополнительных материалов.


РАЗДЕЛ 12. ПРАКТИЧЕСКИЕ ПРИМЕРЫ СЛОЖНОСТЕЙ ПРИ ВЫПОЛНЕНИИ ЭКСПЕРТИЗЫ 1С

Инструментальные сложности. Технологический журнал может быть отключен или настроен на минимальный уровень детализации, из-за чего часть событий не фиксируется. Журнал регистрации нередко ограничен по периоду хранения, и интересующие записи оказываются утрачены. В нетиповых конфигурациях структура метаданных искажена доработками, что затрудняет интерпретацию системных таблиц. При производстве экспертизы 1С эксперт вынужден применять методы восстановления данных, эффективность которых не гарантирована.

Процедурные сложности. База данных представляется в виде выгрузки, а не копии информационной базы, что лишает эксперта доступа к журналу регистрации и системным таблицам. Материалы передаются частями и в разное время, что нарушает целостность исследования. При производстве экспертизы 1С приходится ходатайствовать о представлении дополнительных материалов, что затягивает сроки.

Конфликтные сложности. Сторона, располагающая базой данных, отказывается ее предоставлять или предоставляет выборочно. Возникают возражения против кандидатуры эксперта, заявляются отводы, оспаривается компетенция. В рамках экспертизы 1С это приводит к необходимости преодолевать противодействие процессуальными средствами.

Финансовые сложности. Стоимость исследования больших баз данных существенно превышает первоначальную оценку, поскольку объем работ выявляется только в процессе. Заказчик не всегда готов нести дополнительные расходы, а порядок их распределения при судебной экспертизе определяется по итогам дела. Это создает риск незавершенности экспертизы 1С.

Юридические сложности. Вопросы формулируются судом нечетко, выходят за пределы компетенции эксперта или требуют правовой оценки, которую эксперт давать не вправе. Разграничение технических и учетных аспектов при производстве экспертизы 1С требует осторожности, поскольку выход за пределы компетенции влечет недопустимость заключения.

Иные сложности. Данные могут быть изменены уже после возникновения спора, что искажает исходную картину. Персональные данные пользователей требуют особого режима обработки. Оборудование, с которого совершались действия, может быть утилизировано, а журналы сетевого оборудования — утрачены, что ограничивает возможности идентификации в рамках экспертизы 1С.


РАЗДЕЛ 13. РЕЦЕНЗИРОВАНИЕ ЭКСПЕРТИЗЫ 1С: НЕДОСТОВЕРНЫЕ ЗАКЛЮЧЕНИЯ И ПРАВОВОЙ СТАТУС РЕЦЕНЗИИ

Недостоверное или заведомо ложное заключение, выполненное сторонней экспертной организацией по вопросам экспертизы 1С, представляет собой одну из наиболее серьезных угроз для правильного разрешения спора. Такое заключение может быть основано на неполных материалах, некорректных методах, недостаточной квалификации эксперта либо умышленном искажении результатов. В этих условиях рецензирование экспертизы становится действенным инструментом проверки ее обоснованности и достоверности.

13.1. Признаки недостоверного заключения экспертизы 1С

Заключение по экспертизе 1С может быть признано недостоверным при наличии ряда признаков. Прежде всего, это отсутствие исследовательской части либо ее формальный характер. Эксперт обязан не только изложить выводы, но и описать ход исследования, примененные методы и полученные промежуточные результаты. Если исследовательская часть отсутствует или не позволяет проверить обоснованность выводов, заключение утрачивает доказательственное значение.

Второй признак — выход эксперта за пределы своей компетенции. При производстве экспертизы 1С эксперт не вправе давать правовую оценку действиям сторон, квалифицировать их как «незаконные» или «мошеннические». Он может лишь устанавливать технические и учетные факты: когда, кем и какие данные были изменены. Если заключение содержит правовые выводы, это является процессуальной ошибкой и основанием для оспаривания.

Третий признак — использование неапробированных или нерелевантных методов. Эксперт должен применять методики, признанные в соответствующей области знаний. Если при производстве экспертизы 1С использованы методы, не имеющие научного обоснования, либо методики, предназначенные для иных целей, выводы могут быть признаны необоснованными.

Четвертый признак — внутренняя противоречивость заключения. Выводы не должны противоречить исследовательской части. Если эксперт описывает одни обстоятельства, а в выводах указывает противоположное, заключение не может быть признано достоверным.

Пятый признак — отсутствие ответов на все поставленные вопросы либо ответы, не вытекающие из проведенного исследования. Если эксперт уклоняется от ответа на вопрос без указания причин либо формулирует выводы, не основанные на исследовании, заключение является неполным.

13.2. Польза рецензирования экспертизы 1С

Рецензирование заключения по экспертизе 1С позволяет выявить указанные выше недостатки и подготовить аргументированную позицию для оспаривания. Рецензия представляет собой документ, в котором специалист в соответствующей области анализирует заключение и дает оценку его научной обоснованности, полноты и достоверности.

Польза рецензии состоит в следующем. Во-первых, она позволяет установить, соответствуют ли выводы эксперта проведенному исследованию. Рецензент проверяет логическую связь между исследовательской частью и выводами, выявляет разрывы и противоречия.

Во-вторых, рецензия позволяет оценить корректность примененных методов. Если эксперт при производстве экспертизы 1С использовал методы, не соответствующие предмету исследования, либо не применил методы, применение которых было необходимо, рецензент указывает на это.

В-третьих, рецензия выявляет выход эксперта за пределы компетенции. Если заключение содержит правовые выводы или выводы, относящиеся к иной специальности, рецензент фиксирует это как основание для признания заключения недопустимым.

В-четвертых, рецензия позволяет проверить полноту исследования. Если эксперт не исследовал все представленные материалы либо не ответил на все поставленные вопросы, рецензент указывает на неполноту заключения.

В-пятых, рецензия может быть использована для подготовки ходатайства о назначении повторной или дополнительной экспертизы. Согласно разъяснениям Верховного Суда, необоснованным следует считать заключение, в котором недостаточно аргументированы выводы, не применены или неверно применены необходимые методы и методики.

13.3. Правовой статус рецензии как доказательства

Рецензия на заключение эксперта по экспертизе 1С не является заключением эксперта в процессуальном смысле и не имеет статуса самостоятельного доказательства, предусмотренного процессуальным законом. Однако это не означает, что она лишена доказательственного значения.

Рецензия может быть представлена в суд в качестве письменного доказательства либо как основание для вызова эксперта для дачи пояснений. Суд оценивает рецензию наряду с другими материалами дела и может учесть содержащиеся в ней доводы при оценке достоверности заключения.

Кроме того, рецензия может быть использована для обоснования ходатайства о назначении повторной экспертизы. Если рецензент выявил существенные нарушения, допущенные при производстве экспертизы 1С, суд может признать заключение необоснованным и назначить повторную экспертизу, поручив ее другому эксперту.

Наконец, рецензия может быть использована для подготовки вопросов эксперту при его допросе в судебном заседании. Если эксперт не может пояснить выявленные рецензентом противоречия, это укрепляет позицию стороны, оспаривающей заключение.

13.4. Порядок рецензирования и требования к рецензии

Рецензирование заключения по экспертизе 1С должно производиться специалистом, обладающим познаниями в области информационных технологий, платформы «1С:Предприятие» и, при необходимости, бухгалтерского учета. Рецензент не должен быть заинтересован в исходе дела.

Рецензия должна содержать: сведения о рецензенте и его квалификации; описание заключения, подвергнутого рецензированию; анализ соответствия заключения требованиям, предъявляемым к экспертным заключениям; указание на выявленные недостатки; выводы о научной обоснованности, полноте и достоверности заключения.

Рецензия оформляется в письменном виде, подписывается рецензентом и может быть приложена к ходатайству либо представлена в качестве письменного доказательства. При необходимости рецензент может быть вызван в суд для дачи пояснений.

Таким образом, рецензирование заключения по экспертизе 1С представляет собой эффективный инструмент проверки его достоверности. Рецензия позволяет выявить нарушения, допущенные при производстве экспертизы, и подготовить аргументированную позицию для оспаривания. Хотя рецензия не имеет статуса самостоятельного доказательства, она может быть использована в процессе для обоснования ходатайств и оценки достоверности заключения эксперта.


РАЗДЕЛ 14. ГЛОССАРИЙ ТЕРМИНОВ И ОПРЕДЕЛЕНИЙ

1. Экспертиза 1С — процессуально регламентированное исследование информационных объектов, формируемых в среде платформы «1С:Предприятие», производимое с целью установления фактов, имеющих значение для разрешения правового спора или иной юридически значимой ситуации.

2. База данных «1С:Предприятие» — совокупность структурированных данных, организованных в соответствии с моделью метаданных конкретной конфигурации и хранимых в файловом или клиент-серверном режиме.

3. Конфигурация — совокупность объектов метаданных, описывающих структуру данных, формы, отчеты, обработки, роли и права доступа в информационной системе «1С:Предприятие».

4. Типовая конфигурация — конфигурация, поставляемая фирмой «1С» и не подвергавшаяся изменениям со стороны пользователя или сторонних разработчиков.

5. Нетиповая конфигурация — конфигурация, в которую внесены изменения, доработки или расширения по сравнению с типовой поставкой.

6. Журнал регистрации — системный механизм платформы «1С:Предприятие», фиксирующий сведения о действиях пользователей и событиях, происходящих в информационной системе.

7. Технологический журнал — механизм протоколирования платформы «1С:Предприятие», ориентированный на фиксацию технических событий: запуск и завершение сеансов, выполнение запросов, блокировки, ошибки, длительные операции.

8. Системные таблицы — служебные структуры базы данных, содержащие информацию о структуре хранения данных, версиях объектов, ссылках, настройках пользователей и иных служебных сущностях.

9. Версия объекта — служебное поле, значение которого изменяется при каждом изменении объекта базы данных и позволяет установить хронологию изменений.

10. Учетная запись пользователя — совокупность данных, идентифицирующих пользователя в информационной системе и определяющих его права доступа.

11. Роль пользователя — совокупность прав доступа к объектам информационной системы, назначаемая пользователю.

12. Права доступа — совокупность разрешений и запретов на совершение определенных действий в информационной системе.

13. Идентификация учетной записи — установление того, под какой учетной записью были совершены конкретные действия в информационной системе.

14. IP-адрес — уникальный сетевой адрес устройства, позволяющий идентифицировать его в сети; может быть статическим или динамическим.

15. MAC-адрес — уникальный идентификатор сетевого устройства, присваиваемый производителем и не изменяющийся при подключении к разным сетям, хотя может быть изменен программно.

16. Акт технической экспертизы 1С — документ, в котором фиксируются выявленные обстоятельства, использованные методы, полученные результаты и сформулированные выводы по результатам исследования.

17. Судебная экспертиза 1С — экспертиза, назначаемая судом, органом дознания, следователем или иным уполномоченным субъектом, результаты которой оформляются заключением эксперта, имеющим статус процессуального доказательства.

18. Независимая экспертиза 1С — экспертиза, производимая по договору с заказчиком, результаты которой не имеют процессуального статуса до момента представления их в суд.

19. ИТ экспертиза 1С — исследование технических аспектов функционирования информационной системы: корректности настройки прав доступа, работоспособности механизмов обмена данными, наличия следов несанкционированного вмешательства, целостности программных модулей и конфигурационных файлов.

20. Экспертиза 1С бухгалтерия — исследование данных конфигурации «1С:Бухгалтерия», включающее анализ проводок, регистров бухгалтерии, документов, последовательности их проведения.

21. Судебная экспертиза оплата проводки в 1С — исследование конкретных проводок, связанных с оплатой, с целью установления того, были ли они сформированы штатным образом или внесены вручную, изменены или удалены.

22. Хронологический анализ событий — метод исследования, предполагающий построение временной шкалы действий, совершенных в информационной системе, на основе сопоставления записей журналов и данных учетных регистров.

23. Моделирование действий пользователя — метод исследования, предполагающий воспроизведение предполагаемых действий в тестовой среде с целью проверки гипотез о возможности их совершения штатными средствами системы.

24. Проверка целостности данных — метод исследования, предполагающий применение контрольных сумм, сравнение версий объектов и анализ служебных полей для установления фактов несанкционированного изменения данных.

25. Рецензирование заключения — анализ заключения эксперта специалистом в соответствующей области с целью оценки его научной обоснованности, полноты и достоверности.

26. Рецензия — документ, в котором специалист анализирует заключение эксперта и дает оценку его обоснованности; не имеет статуса самостоятельного доказательства, но может быть представлена в суд в качестве письменного доказательства.

27. Недостоверное заключение — заключение, содержащее выводы, не соответствующие проведенному исследованию, основанные на неполных материалах, некорректных методах или умышленном искажении результатов.

28. Повторная экспертиза — экспертиза, назначаемая в случае необоснованности заключения первичной экспертизы или возникновения сомнений в его правильности, поручаемая другому эксперту.

29. Дополнительная экспертиза — экспертиза, назначаемая в случае недостаточной ясности или полноты заключения, а также при возникновении новых вопросов.

30. Специалист — лицо, обладающее специальными знаниями, привлекаемое к участию в процессуальных действиях для содействия в обнаружении, закреплении и использовании доказательств.

31. Заключение эксперта — процессуальный документ, в котором отражаются вопросы эксперту, использованные методы, проведенные исследования и сформулированные выводы.

32. Доказательственное значение — свойство результатов экспертизы, определяющее возможность их использования для установления обстоятельств, имеющих значение для дела.

33. Относимость доказательств — свойство доказательств, определяющее их связь с обстоятельствами, подлежащими установлению по делу.

34. Допустимость доказательств — свойство доказательств, определяющее их соответствие требованиям процессуального закона.

35. Достоверность доказательств — свойство доказательств, определяющее соответствие их содержания действительным обстоятельствам дела.

36. Уровень детализации журнала регистрации — настройка, определяющая, какие события фиксируются в журнале регистрации: только ошибки и предупреждения либо все события, включая открытие форм и нажатия кнопок.

37. Период хранения журнала регистрации — промежуток времени, в течение которого записи журнала регистрации сохраняются в информационной системе.

38. Распределенная информационная база — информационная база, данные которой синхронизируются между несколькими узлами.

39. Узел распределенной информационной базы — отдельный экземпляр информационной базы, участвующий в обмене данными с другими узлами.

40. Служебная информация — сведения, не предназначенные для непосредственного восприятия пользователем, но используемые платформой для обеспечения функционирования информационной системы.


ЗАКЛЮЧЕНИЕ

Проведенное исследование теоретических, правовых, организационных и методических аспектов экспертизы 1С позволяет сформулировать итоговые положения, имеющие как научное, так и практическое значение.

Экспертиза 1С представляет собой самостоятельное направление экспертной деятельности, предметом которого выступают базы данных, конфигурации, журналы регистрации, технологические журналы и системные таблицы платформы «1С:Предприятие». Сущность данной экспертизы раскрывается через ее двойственную природу: с одной стороны, она является разновидностью компьютерно-технической экспертизы, с другой — обладает выраженной учетно-экономической составляющей, поскольку исследуемые данные отражают хозяйственные операции и финансовые результаты деятельности организации.

В монографии рассмотрены объекты экспертизы, методы и методика исследования, порядок анализа журналов регистрации, технологических журналов и системных таблиц, вопросы идентификации учетных записей пользователей и фиксации IP/MAC-адресов устройств, требования к экспертам, практические кейсы, вопросы ценообразования и сроков, сравнительная характеристика судебной и независимой экспертизы, примеры вопросов, задаваемых судом, практические сложности, а также вопросы рецензирования и правового статуса рецензии.

Проведенное исследование показывает, что экспертиза 1С позволяет установить точную хронологию внесения, изменения или удаления данных, идентифицировать лиц, совершивших технические действия в базе, и зафиксировать устройства, с которых эти действия производились. Эти возможности делают экспертизу востребованным инструментом как в досудебном порядке, так и в ходе судебного разбирательства.

Практика производства экспертизы 1С свидетельствует о том, что качество результатов напрямую зависит от квалификации эксперта, полноты представленных материалов и корректности поставленных вопросов. В условиях возрастающего количества споров, связанных с данными учетных систем, значение рассматриваемого вида экспертизы будет неуклонно возрастать.

Настоящая монография адресована экспертам, аудиторам, специалистам по внутреннему контролю, юристам, судьям и лицам, участвующим в деле. Авторы выражают надежду, что изложенные в работе положения будут способствовать повышению качества экспертной деятельности и правильному разрешению споров, связанных с данными информационных систем «1С:Предприятие».


Уважаемые коллеги, руководители организаций, юристы, аудиторы и представители бизнеса!

Если ваша организация столкнулась с необходимостью установления обстоятельств внесения, изменения или удаления данных в информационной системе «1С:Предприятие», если возник спор о достоверности учетных данных, если требуется установить лиц, совершивших технические действия в базе, или зафиксировать устройства, с которых эти действия производились, — мы готовы оказать квалифицированную помощь.

Наша организация проводит экспертизу 1С как в досудебном порядке, так и в ходе судебного разбирательства. Мы располагаем необходимыми знаниями, опытом и инструментами для исследования баз данных, конфигураций, журналов регистрации, технологических журналов и системных таблиц. Мы обеспечиваем объективность, полноту и всесторонность исследования, а результаты оформляем в виде заключения или акта технической экспертизы 1С, соответствующего требованиям, предъявляемым к экспертным документам.

Мы готовы провести судебную экспертизу оплата проводки в 1С, экспертизу 1С бухгалтерия, ИТ экспертиза 1С, а также комплексное исследование информационной системы по широкому кругу вопросов. Мы работаем с типовыми и нетиповыми конфигурациями, с базами данных любого объема, с материалами любой сложности.

Мы приглашаем организации, юридические фирмы, аудиторские компании, а также частных лиц обратиться к нам для проведения экспертизы 1С. Мы гарантируем конфиденциальность, оперативность и высокое качество работы. Наши специалисты готовы ответить на ваши вопросы, провести предварительную оценку предстоящих работ и предложить оптимальные условия сотрудничества.

Обращайтесь к нам — мы поможем установить истину и защитить ваши законные интересы.

Полезная информация?

Вам может также понравиться...

Новые статьи

🟨 Как называется ДНК-тест для СВО: терминология, виды исследований и практическое руководство

ВВЕДЕНИЕ Современная экономическая деятельность организаций всех форм собственности неразрывно связана с использованием …

🟨 ДНК-тест для поиска родственников на СВО: полное руководство по сдаче

ВВЕДЕНИЕ Современная экономическая деятельность организаций всех форм собственности неразрывно связана с использованием …

🟨 Где можно сдать ДНК-анализ для родственников погибшего на СВО: полный маршрут

ВВЕДЕНИЕ Современная экономическая деятельность организаций всех форм собственности неразрывно связана с использованием …

🟨 Справка психиатра для продажи квартиры: медико-правовой и экспертный анализ

ВВЕДЕНИЕ Современная экономическая деятельность организаций всех форм собственности неразрывно связана с использованием …

🟨 Справка от психиатра для продажи квартиры: медико-правовая экспертиза волеизъявления собственника

ВВЕДЕНИЕ Современная экономическая деятельность организаций всех форм собственности неразрывно связана с использованием …

Задать вопрос экспертам

11+19=