IT Forensik
Ein Teilgebiet der Forensik ist die IT-Forensik, die sich mit der methodischen Analyse von Vorfällen auf IT-Systemen und der gerichtsverwertbaren Sicherung der Beweise beschäftigt. Mit der IT-Forensik wird festgestellt, welche Aktionen auf einem IT-System stattgefunden haben und wer der Verursacher sein kann.
Mit verschiedenen Analyse-, Ermittlungs- und Beweissicherungstechniken werden verdächtige Vorgänge auf IT-Systemen untersucht, dokumentiert und versucht, die Verantwortlichen zu ermittelt. Unsere IT-Forensiker führen strukturierte und methodische Analysen durch und sichern Beweise so, dass sie für das Gericht plausibel und verwertbar sind.
Die IT-Forensik kann auch zum Einsatz kommen, um Störungen oder Fehlfunktionen der IT zu analysieren und aufzuklären. Die dabei gesicherten digitalen Beweismittel müssen verschiedenen Anforderungen genügen. Zum Beispiel muss der Vorgang einer IT-forensischen Untersuchung so durchgeführt und dokumentiert werden, um vor einem Gericht als Beweismittel gelten zu können.
Bei IT-forensischen Analysen ist es unabdingbar, immer einen strukturierten und methodischen Ablauf zu befolgen. Dieser umfasst die Schritte der Identifizierung, der Datensicherung, der Analyse, der Dokumentation und deren Aufbereitung.
Bei der Identifizierung erfolgt eine Bestandsaufnahme des zu untersuchenden Vorfalls, die Darstellung der Ausgangslage und die Beschreibung der zu klärenden Fragen.
Im Prozessschritt der Datensicherung werden alle im vorherigen Schritt identifizierten Daten gesichert. Ebenfalls ist die Frage zu klären, ob ein IT-System trotz des Vorfalls weiter betrieben werden kann oder ob dieses abgeschaltet werden muss. Während der Analyse werden die Daten und Systeme im Bezug zu dem Vorfall genau untersucht, um Abläufe, Ursachen und Verantwortlichkeit zu erfassen.
Die Aufbereitung und Präsentation der Analyseergebnisse ist der letzte Schritt einer IT-forensischen Auswertung. In dem Bericht stehen Fakten wie evtl. die Identität des Täters, dem Umfang und Zeitraum sowie dem exakten Ablauf des Geschehens.