четверг, 4 июня 2020 г.

ETSI: Стандарт «киберпакета для электронных доказательств», подтверждающего целостность данных в ходе судебных разбирательств, часть 1


Данная заметка Клэр Бойе (Claire Boyer - на фото) была опубликована 21 апреля 2020 года на сайте Европейского института телекоммуникационных стандартов (European Telecommunications Standards Institute, ETSI).

Технический комитет CYBER (отвечающий за техническую стандартизацию в области кибербезопасности – Н.Х.) Европейского института телекоммуникационных стандартов (European Telecommunications Standards Institute, ETSI) недавно опубликовал ключевой стандарт для «киберпакета для электронных доказательств» (cyber digital evidence bag, DEB).

В предстандарте ETSI TS 103 643 рассматриваются «методы обеспечения уверенности в электронных материалах, используемых в судебных разбирательствах», и предлагается набор дополнительных инструментов для тех, кому нужно продемонстрировать целостность электронных доказательств.

Наши правовые системы зависят от способности суда положиться на используемые в ходе судебного разбирательства материалы, то есть от уверенности в целостности данных, означающей, что данные не были изменены; и в происхождении данных – когда и откуда они поступили. Для правильного функционирования общества крайне важно иметь уверенность в том, что люди будут признаваться виновными или невиновными на основе точной информации.

Для сравнения: Так выглядит современный пакет для физических вещественных доказательств – Н.Х.

В течение долгого времени существовали различные физические меры, обеспечивающие сохранение целостности информации - например, записная книжка полицейского заполнялась непрерывно и могла им подписываться; а вещественные доказательства помещались в пакеты, которые опечатывались, датировались, подписывались и затем защищённым образом хранились.

Мы все чаще наблюдаем, как цифровые материалы представляются в качестве доказательств в рамках судебного разбирательства. Это может быть файл с жёсткого диска, видеозапись с носимых видеокамер, скриншот электронного документа из базы данных. Важно, чтобы методы обеспечения сохранности доказательств постоянно обновлялись по мере эволюции форматов данных. Спецификации ETSI TS 103 643 ( https://www.etsi.org/deliver/etsi_ts/103600_103699/103643/01.01.01_60/ts_103643v010101p.pdf ) помогают применять такие методов. Обеспечение уверенности в доказательствах обычно содержит «человеческие компоненты», такие, как ответы на вопросы, были ли вовлечённые люди должным образом обучены и компетентны, или же правильно ли провёл техник тестирование и калибровку оборудования. Но там также есть программный, или машинный компонент, и могут возникнуть вопросы: были ли алгоритмы достаточно сильными? Как использовались и хранились хеши?

«Данные новые спецификации ETSI помогают обеспечить уверенность в программных/машинных аспектах, помогая людям создавать соответствующее программное обеспечение, которое можно будет использовать в суде, и которое сможет выдержать проверку временем», - говорит Алекс Лидбитер (Alex Leadbeater), председатель технического комитета ETSI CYBER. «Документ направлен на то, чтобы обеспечить заверение ключевых судебных материалов экономически эффективным способом, и экономит время тех, кто вовлеч1н в процесс».

Клэр Бойе (Claire Boyer)

(Окончание следует, см. http://rusrim.blogspot.com/2020/06/etsi-2.html )

Источник: сайт ETSI
https://www.etsi.org/newsroom/press-releases/1754-2020-04-etsi-releases-standard-for-cyber-digital-evidence-bag-to-confirm-integrity-of-data-in-legal-proceedings

Комментариев нет:

Отправить комментарий