11 правил, которые нужно соблюдать, если вы входите в судебный процесс, касающийся вопросов информационной безопасности

sudebnie pravila

За прошедшие сутки общался с 3 коллегами по 3 разным делам имеющим отношение к безопасности и защите информации. К сожалению, узнал о них я слишком поздно. Все дела разные и либо они уже закончились неудачно, либо уже упущено время и совершены принципиальные ошибки, которые с высокой долей вероятности приведут к поражению.

Печаль в том, что все 3 процесса можно было выиграть.

На фоне этого постарался обобщить опыт и сделал простые правила, которые нужно соблюдать, если входите в судебный процесс:


11 правил, которые нужно соблюдать, если вы входите в судебный процесс, касающийся вопросов информационной безопасности
  1. Если суд, так или иначе, касается вопросов информационной безопасности, в обязательном порядке привлекайте эксперта по информационной безопасности. Он должен участвовать в процессе с самого первого дня работы по делу. Ошибки, совершенные на самом раннем этапе, очень сложно исправить, часто невозможно.
  2. Эксперт по информационной безопасности должен иметь опыт работы в судах. Вот мой пример подтверждения квалификации эксперта. К экспертным заключениям предъявляются специальные требования и их нужно знать. Кроме того, практика судебных разбирательств разрознена и только формируется, в ней нужно разбираться.
  3. Помните, если в первой инстанции вы не предоставите необходимое экспертное заключение или не подкрепите свою позицию словами специалиста в судебном заседании. Другой возможности уже не будет. В апелляции новое доказательство не примут. Здесь коротко про привлечение в качестве специалиста, а здесь в качестве эксперта.
  4. Если вы или ваши оппоненты ходатайствуете о назначении судебной экспертизы, вопросы к экспертизе должен предлагать эксперт по информационной безопасности, а корректировать их должны юристы. Именно в таком порядке, а не наоборот. Дело в том, что юристам сложнее предсказать возможные варианты ответов на вопросы, в отличие от эксперта по информационной безопасности.
  5. Не пытайтесь повлиять на эксперта или специалиста и не вмешивайтесь в процесс подготовки заключения. Судьи в арбитраже крайне компетентны, они сразу увидят подлог.
  6. В продолжение предыдущего пункта. Никогда, никогда, НИКОГДА не работайте с теми экспертами, на заключение которых можно повлиять.
  7. Разделяйте понятия нормативной и технической экспертизы. Если технический эксперт будет анализировать документы, а «бумажный» эксперт будет проверять железо или ПО – результат может оказаться плачевным. Ошибка в одном месте, может поставить крест на всем заключении.
  8. Привлечение эксперта по информационной безопасности к делу резко повышает шансы на его благоприятный исход, поэтому любой, даже «суперопытный» юрист, будет благодарен за помощь.
  9. Максимально детализируйте свою позицию. То, что для вас, как для специалистов по безопасности, может казаться очевидным и понятным, может быть вовсе неочевидно и непонятно для судьи. И судья вам этого не скажет вплоть до вынесения своего решения.
  10. Не стремитесь принести в суд все, что есть. Всегда есть доказательства, которые противная сторона сможет использовать против вас.
  11. Старайтесь урегулировать спор в досудебном порядке. Суд это всегда риск, даже, на первый взгляд, стопроцентные дела имеют свойства разваливаться.

Спасибо за статью. Было бы очень интересно прочитать разбор таких дел, где участвовал эксперт, может разбор их ошибок или наоборот, разбор их верных ходов.

[Ответить]

Царев Евгений Reply:

Все будет в ближайшее время)

[Ответить]

  • Евгений, расскажите поподробнее о требованиях к экспертным заключениям, имеющим отношение к безопасности и защите информации.

    [Ответить]

  • Отличная статья! Мне нравится доступый и лаконичный стиль изложения.

    #89202933166
    #mitinenok@mail.ru

    [Ответить]

    Добавить комментарий

    Войти с помощью: 

    Ваш e-mail не будет опубликован. Обязательные поля помечены *