某商业秘密案电子数据现场取证方案及取证过程详细介绍

案件背景

某地接诉处理一起A公司侵犯B公司商业秘密案,小编受委托配合完成了电子数据证据的现场取证工作。根据案情,与案件组共同提前制定了详细的现场取证方案并全程参与了案件取证。

一、了解案件详细情况

经举报人B公司称,A公司高价挖走B公司的3名员工,这3名员工参与过B公司一个核心软件的开发全程,虽然当时开发团队都有签订了《保密协议》,但仍发现A公司近期开发出来的一款软件与B公司的软件功能几乎一致,界面也相差无几。B公司称,该软件从最初开发和最终成型历程近2年,耗资巨大。A公司采用挖走开发成员的方式,快速开发出同类竞品,低价吸引B公司的客户,B公司已发现多名客户与A公司签订购买软件协议。

二、预判A公司现场情况

经举报人B公司反馈及执法人员外围排查,A公司成立于2015年,公司聘有员工20余名,其中大部分为软件工程师。综合情况,预判B公司现场除了电脑外,应该设有自己的SVN代码开发服务器,数据统一存储在本地。

三、取证设备及文书准备

为保证取证过程的规范、合法,需要提前准备下列设备和文书:

1. 硬盘(1TB)2个;

2. DVD-ROM光盘30盘;

3. 硬盘复制机1台(配备硬盘数据转换头);

4. DVD刻录机2台;

5. 笔记本电脑2台(1台读取复制数据和日志,1台制作笔录);

6. 硬盘、光盘密封袋50个;

7. 电子数据提存笔录、现场笔录(提前存于笔录电脑中);

8. 录像机1台(配备专人全程录像);

9. 便携式打印机1台(配备A4打印纸若干);

10. 胶水、记号笔、插线板等。

四、现场取证过程

(一)案件现场情况了解

1. 向B公司软件开发或IT负责人了解以下情况:SVN服务器系统登录方式,问询用户名、密码,方便取回后分析;所用开发软件工作方式,系统架构,前后台,数据库;数据存储情况,数据导入导出情况等。

2. 向B公司财务了解以下情况:所用财务软件工作方式,问询软件专业Ukey和登陆用户名、密码情况。

(二)电脑硬盘数据取证

1. 搭建录像拍摄环境。

列入录像拍摄的范围包括:计算机型号、相关序号、拆机取出硬盘的过程、硬盘序列号、连接复制机、启动复制、复制完成、填写电子数据提存笔录,电脑使用人或见证人在电子数据提存笔录上签字、使用封存袋封存硬盘、相关人在封存袋上签字、封装过程。

2. 检查被封存电脑的型号、拆装情况。

3. 拆机箱取出硬盘,检查硬盘序列号。

4. 将硬盘连接复制机,启动复制,一式两份。

5. 复制完成。取出封存袋,将原件硬盘装入密封袋中封存。并要求电脑使用人或见证人在封装袋表面签字。

6. 填写电子数据提存笔录,需要法定代表人或见证人签字。

7. 录像完毕。

(三)SVN服务器数据取证

1. 要求对方提供登陆服务器系统的用户名/密码。(拒不提供可从其他电脑登陆记录中调取)

2. 启动录像机,录制范围与上同。

3. 使用正确的用户名/密码登入SVN服务器系统,使用系统提供的信息检索查询功能,查找与A公司软件有关的代码信息编程条目。

5. 导出相关代码文件至DVD刻录器,启动刻录光盘,一式两份。

6. 刻录完成。取出封存袋,将光盘装入密封袋中封存。并要求法定代表人或见证人在封装袋表面签字。

7. 填写电子数据提存笔录,需要法定代表人或见证人签字。

8. 录像完毕。

四、实验室分析

分析过程暂略,待另篇文章详细介绍。简单的证据分析在现场可以同步进行。

五、软件相似度鉴定

经分析后,在B公司工程师电脑机及服务器中提取与A公司软件相关源代码,提交具备电子数据司法鉴定资质的机构进行软件相似度鉴定。鉴定过程如图(图片来源:CDF训练营,上上期使用了“张璇@山警”图片素材未予以标注,在这里一并敬礼致谢)

根据鉴定机构出具《软件相似度鉴定报告》,本案中B公司软件代码与A公司提供的原始代码最终相似度达82.3%。至此,几乎可以判定B公司侵犯了A公司商业秘密,抄袭了A公司软件核心代码。

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20180504G0HV6E00?refer=cp_1026
  • 腾讯「云+社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 yunjia_community@tencent.com 删除。

扫码关注云+社区

领取腾讯云代金券