В общем, если изымают без опечатывания или снятия контрольной суммы - спокойно пишите замечания в акте об изъятии. Потом в суде докажете, что изъятие проведено с нарушениями.
Не факт, что это можно будет доказать. Сейчас не могу найти одно из решений, но натыкался на решение суда (в инете), где человека вызвали, попросили поставить пиратскую 1С, в
заключении эксперта была указано, что дата изменений (условно говоря) 17 число, когда человека фактически взяли 16-ого. И это не послужило доводом в пользу того, что процедура изъятия была явно нарушена. Т.е. даже если человек и ставил пиратскую 1С - на мой взгляд наличие факта записи после даты в протоколе автоматически убирает "улику" из дела. ИМХО.
Вот, нашел:
http://www.appp.ru/obmen/materiali/2007/17-1.htm...
Доводы подсудимого об имеющихся противоречиях в заключении эксперта в дате создания файла — 14.05.2006 г. при изъятии 13.05.2006 г. флэшкарты и системного блока несостоятельны, поскольку допрошенный в судебном заседании эксперт Андросов Е.Г. пояснил, что дата создания файла и дата модификации вещь относительная. При наличии на жестком диске не лицензионной программы возможно указание даты 14.05.2006 г., хотя фактически создание файла могло быть в любой день.
...
Т.е. эксперт сначала признал, что дата создания файла отличается от даты задержания. А потом еще раз подтвердил, что "фактически создание файла могло быть в любой день". В том числе и ДО вызова подсудимого.
ЗЫ Короче говоря: беспредел.
ЗЗЫ Кстати, давеча на нашем форума обсуждали о защите информации. Пока был придуман наиболее оптимальный вариант - винт шифруется, ЮСБ-флэшка со скриптом, которая при загрузке монтируется и монтирует шифрованные разделы. При отсутствии флэшки - винт можно выбрасывать (ну в смысле инфу с него не сольешь). Правда это не поможет от удаления разделов и засовывания туда того, что "нужно".
ЗЗЗЫ А тут можно улыбнуться (хотя улыбка грустная):
http://sysadmin.mail.ru/complaint.php?id=8939&cat=0&ord=0&page_all=1