企业调查
控股公司怀疑子公司隐瞒经营数据、修改业务记录或转移利益,如何开展电子数据调查?
应先确认控股公司对相关系统、设备和数据的管理权限,再围绕具体异常建立调查范围,优先保全财务系统、业务系统、数据库、服务器日志、邮件、即时通讯、云平台和备份。调查可通过多源数据比对、账号操作分析、日志与文件时间线、异常删除恢复和关联方信息梳理,判断经营数据是否存在不一致、修改或隐匿迹象。电子数据调查可以查明技术事实,但利益输送、职务违法或责任归属仍需结合合同、财务和人员证据判断。
Key considerations
先明确三个判断重点
先确认授权
控股关系不当然等于可以无限制访问所有数据,应根据公司章程、系统管理权限、审计制度和专项授权确定范围。
先保全后分析
发现异常后应优先固定服务器、数据库、日志和备份,避免人员离职、系统更新或日常运行覆盖关键数据。
多源数据交叉验证
单一业务表可能被修改,应与财务、订单、库存、审批、接口、邮件和备份数据相互比对。
Recommended process
建议处理步骤
定义异常与范围
明确需要核验的主体、期间、交易、账号、系统和关联方,不进行无边界的数据搜查。
固定关键数据源
对服务器、数据库、业务系统、云平台、终端和备份开展规范保全,并记录校验值和操作过程。
开展关联分析
比对业务与财务数据,分析账号登录、数据修改、删除、导出和审批记录,建立事件时间线。
形成分层结论
区分已验证技术事实、需要进一步核实的异常和不能仅凭电子数据判断的法律或管理问题。
Possible outputs
可以形成的技术材料
- 关键系统和数据源的保全清单与完整性记录
- 业务、财务、日志、邮件等多源数据差异分析
- 账号操作、文件修改、数据删除与异常交易时间线
Common questions
相关常见问题
控股公司可以直接把子公司服务器拿走鉴定吗?
不能仅凭控股关系作出判断。应核对设备和数据权属、公司章程、内部制度、审计权限和专项授权,并设计不影响持续经营的保全方案。
业务数据库被修改后还能查到原始记录吗?
存在恢复或追溯可能,可检查数据库日志、审计记录、备份、缓存、接口数据和上下游系统。能否还原取决于系统配置、覆盖程度和保全时间。
电子数据调查能直接认定子公司存在利益输送吗?
不能直接替代法律和财务判断。技术调查可以固定数据差异、操作账号、时间线和关联记录,利益输送及责任认定仍需结合合同、资金、审批和人员证据。


