Cyberbezpieczeństwo

Szkolenia CTS Customized Training Solutions

Menu

Na czym polega informatyka śledcza

Nauki o bezpieczeństwie i nauki prawne są powiązane z informatyką śledczą.  Jej celem jest dostarczanie cyfrowych środków dowodowych. Często w sprawach popełnionych przestępstw lub nadużyć, ale także w celu odtworzenia stanu pierwotnego przy ustalaniu motywów działania sprawcy lub ofiary.

Specjalista w tej dziedzinie zajmuje się analizą dowodów cyfrowych oraz przygotowywaniem metod zabezpieczania dowodów. Istotne jest to, aby sposób, w jaki dowody zostały zabezpieczone nie był powodem, przez który zostaną one obalone.

Nie tylko odzyskiwanie danych

Wbrew obiegowej opinii, informatyka śledcza nie skupia się jedynie na odzyskiwaniu danych. Kiedy do rąk informatyka trafia uszkodzony nośnik to według procedur powinien on przekazać do specjalisty, który dane odzyska. 

Nośniki cyfrowe zawierają dowody – dane cyfrowe. Nośniki analizowane przez specjalistę to:

  1. dyski twarde komputerów,
  2. dyskietki,
  3. płyty CD,
  4. nośniki pamięci przenośnej,
  5. telefony komórkowe
  6. serwery
  7. serwisy społecznościowe
  8. dane z chmury
  9. informacje z wyszukiwarek internetowych

W Polsce informatyka śledcza najczęściej jest stosowana w sprawach dotyczących kradzieży danych, przestępstw popełnianych przez zwalnianych lub nielojalnych pracowników a także w sprawach o usuwanie lub kradzież danych firmowych. W sferze prywatnej informatyka cyfrowa jest niezbędna przy akcjach odnajdywania zbiegłych nieletnich, zaginionych osób, ustalanie motywów niewyjaśnionych zgonów.

Etapy

Informatyka śledcza składa się z następujących faz

  1. Zabezpieczenie danych np. poprzez kopiowanie nośników z zapisanymi danymi,
  2. Przetworzenie danych do analizy. Specjalista dokonuje także przefiltrowania danych, rozpoznania. Do analizy posłużyły jedynie wartościowe materiały.
  3. Przegląd danych cyfrowych
  4. Przeanalizowanie danych
  5. Zwieńczeniem procesu jest raport, odnoszący się do dowodów, tez i postępowania, wyłonionego w czasie analizy.

Postępowania wykonywane w ramach informatyki śledczej mają charakter statyczny. Oczywiście może ona posłużyć jako element formalnego postępowania w sądzie.

Szkolenia z cyberbezpieczeństwa można znaleźć tutaj
Ta strona używa plików Cookies. Dowiedz się więcej o celu ich używania i możliwości zmiany ustawień Cookies w przeglądarce.Czytaj więcej Akceptuję