Экспертиза баз данных

База данных — совокупность данных, хранимых в соответствии со схемой данных, манипулирование которыми выполняют в соответствии с правилами средств моделирования данных.

Многие специалисты указывают на распространённую ошибку, состоящую в некорректном использовании термина «база данных» вместо термина «система управления базами данных», и указывают на необходимость различения этих понятий.

Виды баз данных:

Существует огромное количество разновидностей баз данных, различающихся по различным критериям.

В классификацию по модели данных обычно включают:

  • иерархические;
  • объектные или объектно-ориентированные;
  • объектно-реляционные;
  • реляционные;
  • сетевые;
  • функциональные.

Классификация по среде хранения различает базы данных, хранящие данные во вторичной памяти («традиционные», англ. conventional database), резидентные (все данные на стадии исполнения находятся в оперативной памяти) и третичные (англ. tertiary database), хранящие данные на отсоединяемых устройствах массового хранения — на основе магнитных лент или оптических дисков. При этом во всех классах так или иначе используются все среды хранения, например, для резидентных баз данных СУБД записывает в постоянную память журналы предзаписи, а для традиционных баз используется кэш в оперативной памяти.

Также базы данных могут классифицироваться по содержимому, например, могут быть географическими, историческими, научными, мультимедийными. Для некоторых форм содержания строятся специализированные СУБД, либо добавляются специализированные возможности в СУБД общего назначения, среди таковых баз данных:

  • пространственные (англ. spatial database): базы с пространственными свойствами сущностей предметной области, используются в геоинформационных системах;
  • временные (темпоральные, англ. temporal database): поддерживают какой-либо аспект времени, не считая времени, определяемого пользователем.

По степени распределённости базы данных подразделяются на централизованные (сосредоточенные; англ. centralized database) — полностью поддерживаемые на одном оборудования, и распределённые (англ. distributed database). Среди многообразия вариантов распределённых баз данных выделяются:

  • сегментированные: разделённые на части под управлением различных экземпляров СУБД по какому-либо критерию;
  • тиражированные (реплицированные; англ. replicated database): одни и те же данные разнесены под управление различных экземпляров СУБД;
  • неоднородные (англ. heterogeneous distributed database): фрагменты распределённой базы в разных узлах сети поддерживаются средствами более одной СУБД.

По способам организации хранения могут выделяться циклические базы данных (записывают новые данные вместо устаревших), потоковые базы данных.

Экспертиза баз данных проводится в экспертно-правовом центре АНО ЭПЦ «Топ Эксперт. Стоимость экспертизы баз данных зависит от вопросов, которые ставятся на разрешение перед экспертами АНО «Топ Эксперт».

Экспертиза баз данных для суда или судебная экспертиза баз данных проводится на основании определения суда. В рамках гражданского и арбитражного производства достаточно предоставить информационное письмо или письмо согласия от экспертного центра АНО «Топ Эксперт» вместе с ходатайством о назначении судебной экспертизы. Если судебная экспертиза необходима в рамках уголовного дела, то выносится постановление о назначении судебной экспертизы.

Объекты экспертизы баз данных:

  • данные, хранящиеся в базе;
  • аппаратное и программное обеспечение, обеспечивающее работоспособность и сохранность баз данных.

Вопросы для экспертизы баз данных:

  1. Когда был создан исследуемый файл?
  2. Кто именно из пользователей, имевших доступ к компьютерной системе, является создателем исследуемого файла?
  3. Кто именно из пользователей, имевших доступ к компьютерной системе, является создателем записи в базе данных?
  4. Какого числа и во сколько (относительно времени компьютерной системы) были внесены изменения в файл (базу данных)?
  5. С какой периодичностью создавались записи в исследуемой базе данных?
  6. Какие пользователи имели полномочия на внесение изменений в исследуемую базу данных (исследуемый файл)?
  7. Возможен ли доступ по сети к исследуемому файлу (базе данных)?
  8. Какое количество пользователей получают сетевой доступ к исследуемому файлу (базе данных)?
  9. Сколько раз производились обращения к данному файлу?
  10. Каково среднее количество обращений в сутки к содержимому базы данных?
  11. Когда был удален исследуемый файл (для восстановленных файлов)?
  12. Какой пользователь удалил данный файл (записи базы данных)?
  13. Когда, в какое время и с какого компьютера был осуществлен несанкционированный доступ к файлам (базе данных)?
  14. Был ли несанкционированный доступ обусловлен пробелами в системе безопасности или организационными просчетами администраторов базы данных?
  15. Был ли исследуемый файл распространен посредством сетевых технологий?
  16. Кто являлся распространителем данного файла?
  17. Какое количество конечных пользователей получили исследуемый файл?
  18. Производилось ли копирование файла или его части (записей базы данных или все базы данных целиком)?
  19. Был ли исследуемый файл создан на представленном для анализа компьютере или скопирован в него с внешнего носителя?
  20. Был ли исследуемый файл разослан по локальной сети? С какого именно компьютера это было осуществлено?

Оценка для судаДля проведения экспертизы базы данных обращайтесь в проверенные экспертные центры страны – Автономная некоммерческая организация Экспертно-правовой центр Топ Эксперт” (АНО ЭПЦ “Топ Эксперт”) зарегистрирована в установленном порядке. Решение о государственной регистрации организации принято Главным управлением Министерства юстиции Российской Федерации по Москве (ОГРН 1167700069976), Свидетельство о государственной регистрации 7714057072.