Computer - Forensik

 

IT Forensik

 

Die Computer-Forensik beschäftigt sich mit der Beweismittelsicherung krimineller bzw. unerlaubter Handlungen, d.h.


• der Analyse der gesicherten Beweise
• der Rekonstruktion zum Zwecke der Nachweisbarkeit
• der gerichtsverwertbaren Aufbereitung der Beweismittel
• der Sammlung von Beweisen

 

Da die Beweismittel überwiegend „flüchtig" und nur in stets veränderbarer Form auf einem materiellen Medium fixiert sind, muss bei ihrer Sicherung äußerste Sorgfalt angewandt werden.

 


Ziele einer forensischen Analyse bei Vorliegen eines verdächtigen Asservates in einem IT-System bzw. im Falle herkömmlicher Computerkriminalität jeder Art sind i.d.R.

 

• die Identifikation des Angreifers, Verursachers oder Eigentümers

• das Erkennen der Methode, mit der der Täter agierte

• die Ermittlung des entstandenen Schadens, bzw. des erlangten Datenumfangs

• die Sicherung und Aufbereitung der Beweise zur Weiterführung des jur. Verfahrens

• die Verurteilung des Täters im juristischen Verfahren

 

Beweissicherung

 

Die Gewinnung von beweismitteltauglichen Daten aus einem Computer muss erschöpfend und vorsichtig erfolgen, ohne dabei auch nur das Geringste an dem zu untersuchenden Computer zu verändern. Auch die Sicherung von Beweisen, die nichts direkt mit dem Computer zu tun haben, erfordern Sachverstand und vor allem Objektivität und absolute Vertrauenswürdigkeit, um eine eventuelle Nutzung als Beweismittel vor Gericht nicht zu gefährden. Eine sorgfältige Dokumentation und ausgereifte und zuverlässige Programme, Werkzeuge und Hilfsmittel sind dabei unumgänglich. Als EDV-Sachverständiger verfüge ich über das Know-How und die Technik zur Sicherung von Beweisen und zum Finden von Spuren und Hinweisen.