企业调查

控股公司怀疑子公司隐瞒经营数据、修改业务记录或转移利益,如何开展电子数据调查?

应先确认控股公司对相关系统、设备和数据的管理权限,再围绕具体异常建立调查范围,优先保全财务系统、业务系统、数据库、服务器日志、邮件、即时通讯、云平台和备份。调查可通过多源数据比对、账号操作分析、日志与文件时间线、异常删除恢复和关联方信息梳理,判断经营数据是否存在不一致、修改或隐匿迹象。电子数据调查可以查明技术事实,但利益输送、职务违法或责任归属仍需结合合同、财务和人员证据判断。

Key considerations

先明确三个判断重点

先确认授权

控股关系不当然等于可以无限制访问所有数据,应根据公司章程、系统管理权限、审计制度和专项授权确定范围。

先保全后分析

发现异常后应优先固定服务器、数据库、日志和备份,避免人员离职、系统更新或日常运行覆盖关键数据。

多源数据交叉验证

单一业务表可能被修改,应与财务、订单、库存、审批、接口、邮件和备份数据相互比对。

Recommended process

建议处理步骤

01

定义异常与范围

明确需要核验的主体、期间、交易、账号、系统和关联方,不进行无边界的数据搜查。

02

固定关键数据源

对服务器、数据库、业务系统、云平台、终端和备份开展规范保全,并记录校验值和操作过程。

03

开展关联分析

比对业务与财务数据,分析账号登录、数据修改、删除、导出和审批记录,建立事件时间线。

04

形成分层结论

区分已验证技术事实、需要进一步核实的异常和不能仅凭电子数据判断的法律或管理问题。

Possible outputs

可以形成的技术材料

  • 关键系统和数据源的保全清单与完整性记录
  • 业务、财务、日志、邮件等多源数据差异分析
  • 账号操作、文件修改、数据删除与异常交易时间线

Common questions

相关常见问题

控股公司可以直接把子公司服务器拿走鉴定吗?

不能仅凭控股关系作出判断。应核对设备和数据权属、公司章程、内部制度、审计权限和专项授权,并设计不影响持续经营的保全方案。

业务数据库被修改后还能查到原始记录吗?

存在恢复或追溯可能,可检查数据库日志、审计记录、备份、缓存、接口数据和上下游系统。能否还原取决于系统配置、覆盖程度和保全时间。

电子数据调查能直接认定子公司存在利益输送吗?

不能直接替代法律和财务判断。技术调查可以固定数据差异、操作账号、时间线和关联记录,利益输送及责任认定仍需结合合同、资金、审批和人员证据。

Related cases

员工系列违规案案例主题图
企业内控合规治理

员工系列违规案

通过 SQL 语句功能复现、亿级会员数据比对、源代码相似性分析和异常优惠券统计,核验企业内部多类技术违规线索。

查看案例详情
高管回扣案案例主题图
企业内控合规治理

高管回扣案

对十年前的硬盘镜像开展重新鉴定,恢复旧版 QQ 加密数据库中的关键聊天记录,梳理回扣交易与技术资料外泄线索。

查看案例详情
离职员工恶意删除文件案案例主题图
企业内控合规治理

离职员工恶意删除文件案

综合文件系统记录、系统事件、账号登录和设备活动,还原离职前批量删除关键文件的行为与时间线。

查看案例详情

Service network